• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C U-Center智能运维平台 IOM用户手册-7.3-5W102

01-正文

本章节下载 01-正文  (2.52 MB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Management/H3C_intelligentize/H3C_intelligentize/Configure/User_Manual/H3C_U-Center_IOM_UM-7.3-5W102/202012/1370293_30005_0.htm

01-正文

  录

1 U-Center概述

1.1 U-Center解决方案简介

1.2 U-Center功能结构

1.3 基础架构运行监控管理(IOM)

2 U-Center系统快速入门

2.1 访问U-Center系统

2.2 认识U-Center系统管理界面

2.2.1 U-Center界面介绍

2.2.2 定制首页

2.3 U-Center系统操作员管理

2.3.1 修改缺省操作员初始密码

2.3.2 增加操作员

3 资源纳管

3.1 增加资源

3.1.1 增加设备

3.1.2 增加服务器

3.1.3 增加虚拟资源

3.1.4 增加应用

3.2 自动发现

3.2.1 简易模式自动发现

3.2.2 高级模式自动发现

4 设备监控及管理

4.1 查看设备及接口信息

4.1.1 通过设备列表查看设备详细信息

4.1.2 自定义设备视图

4.1.3 接口视图管理

4.2 监控及管理设备状态

4.2.1 管理/取消管理设备

4.2.2 定制设备服务监视

4.3 远程登录设备

4.3.1 Telnet登录设备

4.3.2 SSH登录设备

4.3.3 打开设备Web网管

4.4 查看设备Syslog

4.4.1 浏览Syslog

4.4.2 Syslog日志过滤规则

4.4.3 Syslog解析模板库

4.4.4 Syslog升级告警规则

4.5 管理设备/接口/应用挂牌任务

4.5.1 查看挂牌任务列表

4.5.2 增加设备/接口/应用挂牌任务

4.5.3 修改设备/接口/应用挂牌任务

4.5.4 删除设备/接口/应用挂牌任务

5 服务器自动化管理

5.1 服务器部署前准备

5.1.1 配置服务器参数

5.1.2 服务器配置模板管理

5.1.3 配置服务器DCU

5.1.4 创建自动部署计划

5.2 服务器部署阶段

5.3 服务器资源管理

5.3.1 仪表盘

5.3.2 服务器拓扑

5.3.3 服务器资源

5.3.4 服务器刀箱

5.4 服务器事件管理

5.4.1 集成管理日志

5.4.2 系统事件

5.4.3 创建告警升级规则

6 虚拟资源管理

6.1 虚拟资源列表

6.1.1 新建虚拟机

6.1.2 部署OVF模板

6.1.3 手工迁移虚拟机

6.2 数据存储

6.2.1 查看数据存储

6.2.2 上传文件

6.2.3 下载文件

6.3 虚拟机模板

6.3.1 虚拟机转化为模板

6.3.2 虚拟机克隆为模板

6.3.3 克隆现有模板

6.4 虚拟机事件记录

7 应用管理

7.1 自定义视图

7.1.1 查看自定义视图列表

7.1.2 增加自定义视图

7.2 应用监视

7.2.1 查看应用监视列表

7.2.2 增加应用监视

7.3 主机监视

7.3.1 概览模式

7.3.2 列表模式

7.4 分类监视

7.5 应用分组管理

7.5.1 查看应用分组列表

7.5.2 增加应用分组/子分组

7.5.3 删除应用分组

7.6 导入应用

7.7 Agent管理

7.7.1 安装Agent

7.7.2 查看Agent列表

7.7.3 启动/停止Agent

7.7.4 查看Agent自动发现结果

7.7.5 通过Agent监视应用

7.8 配置管理

7.8.1 阈值配置

7.8.2 基线配置

7.8.3 端口配置

7.8.4 采集器配置

7.8.5 参数配置

7.8.6 模板配置

7.8.7 分级采集配置

8 IP地址管理

8.1 IP管理

8.1.1 查看IP地址段

8.1.2 增加IP地址段

8.1.3 自动扫描

8.1.4 分配IP地址

8.1.5 检测空闲IP地址

8.2 DHCP管理

8.2.1 增加子网

8.2.2 增加地址池记录

8.2.3 增加保留IP

9 性能管理

9.1 监视列表

9.1.1 查看监视列表

9.1.2 增加监视

9.2 性能视图管理

9.2.1 查看性能视图

9.2.2 增加性能视图

9.3 指标设置

9.3.1 查看和修改全局指标

9.3.2 增加自定义性能指标

9.4 性能选项

9.4.1 显示选项

9.4.2 监视选项

9.4.3 首页Widget

9.4.4 常用指标

9.4.5 TopN指标

9.4.6 显示指标

9.4.7 动态阈值指标

9.4.8 缺省监视指标

10 拓扑中心

10.1 拓扑基本操作

10.1.1 工具栏/右键操作

10.1.2 节点操作

10.1.3 链路操作

10.2 全景拓扑

10.3 自定义拓扑

10.4 IP拓扑

11 告警中心

11.1 告警浏览

11.1.1 查看告警详细信息

11.1.2 实时告警

11.1.3 全部告警

11.1.4 根源告警

11.1.5 告警关联度分析

11.2 通知转发

11.2.1 邮件通知转发

11.2.2 短信通知转发

11.2.3 告警转发

11.2.4 微信转发

11.3 告警自动分发规则

11.3.1 增加自动分发规则

11.3.2 告警自动分发规则列表操作

11.4 Trap管理

11.4.1 浏览Trap

11.4.2 过滤规则

11.4.3 Trap升级为告警

11.4.4 Trap定义一览表

11.4.5 Trap组管理

12 自动化管理

12.1 配置模板库

12.1.1 增加配置模板

12.1.2 层级管理

12.2 设备软件库

12.2.1 增加设备软件

12.2.2 导出设备软件

12.2.3 基线化设备软件

12.2.4 去基线化设备软件

12.3 部署向导

12.3.1 部署设备配置

12.3.2 恢复设备配置

12.3.3 部署设备软件

12.3.4 恢复设备软件

12.3.5 部署OAP软件

12.3.6 上传文件(其他文件)

12.4 部署任务

12.4.1 查询任务

12.4.2 立即执行任务

12.4.3 挂起任务

12.4.4 恢复任务

12.4.5 删除任务

12.4.6 复制任务

12.5 设备配置一览表

12.5.1 查看设备的启动和运行配

12.5.2 查看设备配置管理信息

12.5.3 整理设备空间

12.5.4 设置设备基线设备软件

12.6 自动部署计划

12.6.1 自动部署计划管理

12.6.2 自动部署设备管理

12.6.3 查看自动部署运行结果

12.6.4 初始配置文件管理

12.7 配置备份

12.7.1 手工备份设备配置

12.7.2 自动备份计划

12.7.3 备份历史记录

12.8 通用配置文件比较

12.9 设备配置审计

12.10 选项

12.10.1 设备能力集

12.10.2 文件传输方式

12.10.3 备份策略

12.10.4 VPN实例

13 报表管理

13.1 我的报表

13.2 报表模板

13.2.1 预定义报表模板

13.2.2 发布模板

13.2.3 查看报表

13.2.4 增加报表数据源

13.2.5 设置报表基本参数

13.2.6 下载数据源文件

13.3 自定义报表

13.3.1 查看自定义报表

13.3.2 增加自定义模板

13.4 周期报表

13.4.1 查看周期报表列表

13.4.2 增加周期报表

14 系统管理

14.1 资源管理

14.1.1 访问参数模板

14.1.2 设备定义

14.1.3 设备附加信息

14.1.4 过滤器

14.1.5 设备同步时间配置

14.1.6 MIB管理

14.1.7 设备面板管理

14.2 操作员管理

14.2.1 操作员

14.2.2 操作员分组

14.2.3 认证服务器配置

14.2.4 访问控制模板

14.2.5 管理在线操作员

14.2.6 修改密码

14.2.7 密码控制策略

14.3 用户管理

14.3.1 增加用户

14.3.2 所有用户

14.3.3 用户附加信息

14.3.4 用户批量操作

14.3.5 导入用户

14.3.6 用户分组

14.3.7 帐号群组管理

14.4 资源分组管理

14.4.1 设备分组

14.5 分级网管管理

14.5.1 分级网管告警设置

14.6 系统配置

14.6.1 日志配置

14.6.2 操作日志

14.6.3 配置审计

14.6.4 SSH/Telnet代理操作日志

14.6.5 快捷业务

14.6.6 数据转储

14.6.7 系统参数

14.6.8 HTTPS访问配置

14.6.9 邮件服务器配置

14.6.10 短信业务中心配置

14.6.11 微信公众平台

14.6.12 工作时间配置

14.6.13 数据收集

14.6.14 全部告警操作


1 U-Center概述

1.1  U-Center解决方案简介

伴随着IT运维管理目标、管理范围、管理对象、管理深度的转变,IT运维平台建设呈现管理一体化、运维自动化、运维智能化、业务可视化及端到端敏捷化的关键趋势转变。H3C U-Center面向业务服务,融合基础架构资源的全面管理,以用户业务场景为导向提供灵活的自动化编排,同时满足客户IT服务管理及资源管理需求的综合运维管理平台解决方案。

U-Center作为新一代智能运维管理平台,具备以下五个特点:

·     Unified:一体化

提供全域视角,提供面向混合异构的云-网-端IT基础设施统一管理功能;同时以业务视角,打通业务到底层资源的逻辑连接,数据关联、深度智能分析;并以全局视角,提供场景化自动编排调度,让IT自动交付。

·     Universal:全行业全场景覆盖

深度分析行业运维需求、场景化需求,发布贴近行业客户深度运维需求的行业版本。

·     User-Oriented:用户导向

U-Center系统设计核心理念就是要以用户视角,提供全新的用户体验;同时深度挖掘运维场景,以场景化视角提供便捷简单的操作方法。

·     Unlimited:持续扩展

具备强大的可扩展能力,保证平台功能、处理能力及管理容量的弹性扩展。同时开放接口,支持系统融合。

·     Unique:独一无二的专属平台

基于定制可视化平台,提供客户专享的综合运维平台,满足客户个性化管理需求和平台价值呈现。

1.2  U-Center功能结构

H3C U-Center智能运维平台提供强大的融合基础架构运行监控管理(IOM)、自动化运维管理(AOM)、资源配置管理(CMDB)、业务服务管理(BSM)、IT服务管理(ITSM)、定制可视化中心(CVC)等主要管理功能。

在自动化运维领域,新华三凭借丰富的全IT基础构架技术服务经验积累,形成知识库、规范库和脚本库等,作为自动化运维平台的核心资产。核心能力集包括:网络自动化、服务器自动化、存储自动化、脚本管理自动化、应用交付自动化、自动化调度编排等功能。能够基于客户日常运维场景提供自动化的部署、智能排障、合规审计、灾备演练等,真正提升IT运维的效率和用户体验。

在IT服务管理领域,除了灵活支持传统的ITIL标准流程管理模块之外,还贴合国内用户的需求,增强了非标准流程的管理能力,比如项目管理、备品备件管理、综合服务质量管理等,真正助力客户逐步构建运维的核心生产系统。

图1-1 U-Center系统网络管理架构

 

1.3  基础架构运行监控管理(IOM

U-Center基础架构运行监控管理模块用于实现对网络中基础设施的管理功能,提供了包含网络设备、安全设备、服务器、虚拟化、应用等所有网络基础设施元素的管理方案。

U-Center IOM管理模块包含如下管理功能:

·     设备管理

·     服务器管理

·     虚拟资源管理

·     应用管理

·     IP地址管理

·     性能管理

本手册将详细介绍U-Center系统各模块主要功能的使用方法。


2 U-Center系统快速入门

U-Center通过Web服务为用户提供了简洁、美观、人性化的交互界面。用户可通过浏览器访问U-Center系统,在U-Center管理界面完成对全网的监控和配置。本章将简单介绍U-Center系统的使用方法。

2.1  访问U-Center系统

U-Center系统基于B/S结构开发,用户访问时无需安装任何客户端,直接在Web浏览器的地址栏中输入U-Center服务器的URL即可。

U-Center系统对Web浏览器的支持情况如表2-1所示。

表2-1 推荐的Web浏览器

浏览器

版本

Internet Explorer

IE 10.0/IE 11.0及以上版本

Firefox

Firefox 50及以上版本

Chrome

Chrome 35及以上版本

 

U-Center服务器的URL为:

·     http://<IP地址>:<端口>/          U-Center的默认HTTP端口为8080。

·     https://<IP地址>:<端口>/        U-Center的默认HTTPS端口为8443。

说明

首次登录U-Center系统时,可使用默认的操作员登录,登录名和密码均为admin。进入系统后请及时修改该密码。

 

2.2  认识U-Center系统管理界面

2.2.1  U-Center界面介绍

登录U-Center系统后,可进入U-Center系统首页界面。U-Center系统首页界面也称为运维概览页面,包含了导航条、搜索栏、运维概览、告警统计控件等模块。

图2-1 U-Center首页界面

 

点击界面上方导航中的页签可进入U-Center功能操作界面,以点击“资源管理”页签为例,如图2-2所示为资源管理操作界面。

图2-2 U-Center操作界面

 

以自上而下从左到右的顺序,U-Center界面分为如下5个部分。

表2-2 首页界面

序号

名称

说明

(1)

导航条

以不同的角度提供了各类管理功能的配置入口,方便管理员根据实际需要进行切换。

(2)

搜索栏

实现了对用户、设备、接口的搜索,同时支持多条件查询的高级搜索功能。

(3)

运维概览区

可定制化的数据展示元素,用于展示网络中的重要数据信息。操作员可根据实际需要在首页上定制不同的展示元素,也可定制多个首页,并将其中一个指定为缺省首页。

(4)

告警统计控件

用于对U-Center系统中的告警信息进行统计,并且可以根据告警的等级进行语音提示。

(5)

左导航树

提供了U-Center所有功能的操作入口,上方导航条中的每个页签都有其单独的左导航树。

 

2.2.2  定制首页

1. 增加首页标签页

增加首页标签页功能用于在首页的数据展示区自由定制多个标签页,将不同类别的数据展示元素展示在不同的标签页中。

增加标签页方法如下:

(1)     在U-Center首页点击数据展示区域右侧的定制图标,进入首页定制模式。

(2)     在上方标签栏点击增加标签页图标,增加一个标签页。

(3)     在标签名称输入框中设置标签页名称,点击页面其他区域即可保存名称。

2. 定制首页展示元素

在首页标签页中,可以增加数据展示元素。U-Center系统提供了应用、告警、资源、性能等7大类共计70个展示元素,这些展示元素汇集了网络中重要的运维信息,用户可根据关注需求灵活定制首页,将关键元素展示在首页中。

在首页标签页中增加数据展示元素的方法如下:

(1)     在U-Center首页点击数据展示区域右侧的定制图标,进入首页定制模式。

(2)     在定制菜单中选择“定制”菜单项,弹出元素集合窗口,如图2-3所示。

图2-3 元素集合

 

(3)     根据元素分类或通过标题关键词搜索找到待展示的数据元素,单击元素对应的<添加模块>按钮,将该元素增加至首页标签页中。重复该步骤可添加多个数据元素。

(4)     添加完成后,单击<完成>按钮关闭元素集合窗口,返回标签页页面。

(5)     单击<保存>按钮完成首页标签页定制。

2.3  U-Center系统操作员管理

U-Center系统操作员是系统及整个网络的管理维护人员,操作员可登录U-Center系统对网络进行管理。不同的操作员拥有不同的管理权限。

U-Center系统可灵活增加系统操作员,并提供了多种操作员类型,针对不同类型的操作员分配不同的权限等级,以进行安全的网络运维管理。

本节将简要介绍如何修改操作员密码及增加操作员。

2.3.1  修改缺省操作员初始密码

U-Center系统缺省存在一个帐户名为“admin”的操作员,初始密码同为“admin”,用于首次登录U-Center管理系统。

在首次登录系统后,为保证该系统的安全使用,必须先修改“admin”操作员帐户的密码。修改操作员密码的方法如下:

(1)     点击“系统管理”页签,在左导航中选择“操作员管理 > 修改密码”菜单项,进入修改密码页面。

(2)     在“原密码”输入初始密码“admin”,在“新密码”和“新密码确认”输入新设置的密码。

(3)     单击<确定>按钮完成修改密码操作。

2.3.2  增加操作员

为适用于多个网络管理员所管理的中大型网络,U-Center提供了可定制权限的系统操作员管理机制,并可为其配置访问控制策略,使得网络运维管理更加安全化。

增加U-Center系统操作员的方法:

(1)     点击“系统管理”页签,在左导航中选择“操作员管理 > 操作员”菜单项,进入操作员页面。

(2)     单击<增加>按钮,进入增加操作员页面。

(3)     输入操作员基本信息:

¡     操作员登录名:操作员登录系统所用的帐户名称,不能包含汉字或其他特殊字符。

¡     操作员全称:可选,为该操作员增加详细称呼,可包含汉字。

¡     登录认证方式:选择该操作员的认证方式。认证方式包含四种:

-     简单密码认证:在增加操作员时设置对应密码,该操作员登录系统时采用本地密码验证。

-     RADIUS认证:操作员登录系统时通过RADIUS认证服务器完成登录认证。

-     LDAP认证:操作员登录系统时通过LDAP认证服务器完成登录认证。

-     TACSCS认证:操作员登录系统时通过TACSCS认证服务器完成登录认证。

¡     登录密码:简单密码认证方式需配置操作员的登录密码。

¡     闲置超时时长:操作员登录后,一段时间内无任何操作会自动注销当前帐号。

¡     操作员分组:选择该操作员所在分组,系统预定义的操作员分组有:管理员分组、维护员分组、查看员分组。不同的操作员分组具有不同的操作权限。

(4)     根据需求可为该操作员配置审核流程及访问控制策略。

(5)     单击<确定>完成增加操作员操作。

说明

当登录认证方式采用RADIUS认证、LDAP认证或TACSCS认证时,需进行认证服务器配置。

 


3 资源纳管

资源即网络设备、服务器、IP地址、虚拟资源等,它们是整个网络的基础和核心。因此资源管理也是U-Center网络运维管理平台的重要功能,它可将所有的网络资源纳入系统中统一管理,提供丰富多样而又全面的管理和配置功能,并可将网络中的所有资源的状态信息进行清晰、直观的展示。

本章将详细介绍资源管理模块中所有功能的操作方法。

3.1  增加资源

3.1.1  增加设备

该功能用于增加一个设备至U-Center系统中管理和监控,增加前请确保该设备与U-Center服务器之间的网络通信正常。

增加单个设备的操作方法如下:

(1)     点击“资源管理”页签,在左导航中选择“资源纳管 > 增加资源”菜单项,进入设备资源管理页面。

(2)     输入设备基本信息:

¡     主机名或IP地址:输入设备名称或管理IP地址,若输入主机名请确保U-Center服务器所配置的DNS可解析该主机名。

¡     设备标签:指该设备在U-Center系统中显示的名称。

¡     掩码:输入设备管理IP地址的子网掩码。

¡     登录方式:U-Center部署相关配置时使用的登录方式,包括Telnet、SSH和无。

¡     将设备的Trap发送到本网管系统:设置是否将设备上的Trap发到当前网管系统。

¡     设备支持Ping操作:过滤或不回应系统发出Ping报文的设备被认为不支持Ping操作,比如防火墙设备。

¡     Ping不通也加入:如果Ping不通设备,也增加此设备。

¡     将LoopBack地址作为管理IP:勾选该项,则U-Center会使用LoopBack地址作为设备的管理IP。

(3)     点击参数配置区域名称展开参数配置区域,并配置设备的SNMP参数及Telnet或SSH参数。

(4)     单击<确定>按钮完成增加设备操作。

3.1.2  增加服务器

该功能用于增加一个服务器至U-Center系统中监控和管理。增加前请先将该服务器通过增加设备的方式增加至U-Center中,此时U-Center将该服务器识别为PC,再通过增加服务器的方式将其识别为服务器。

增加服务器的方法如下:

(1)     点击“资源管理”页签,在左导航中选择“资源纳管 > 增加资源”菜单项,进入设备资源管理页面。

(2)     点击“服务器”页签,单击<选择设备>按钮,弹出选择设备或接口窗口。

(3)     点击设备视图,选择服务器设备后单击<确定>按钮。

(4)     在管理IP中输入服务器的管理IP地址,设置服务器IPMI参数。

(5)     单击<下一步>按钮完成增加服务器操作。

3.1.3  增加虚拟资源

该功能用于增加一个虚拟化平台至U-Center系统中监控和管理。

增加虚拟资源的方法如下:

(1)     点击“资源管理”页签,在左导航中选择“资源纳管 > 增加资源”菜单项,进入设备资源管理页面。

(2)     点击“增加虚拟资源”页签,输入设备基本信息:

¡     主机名或IP地址:虚拟化平台宿主机的主机名或IP地址。

¡     设备标签:指该宿主机在U-Center系统中显示的名称。

¡     掩码:输入宿主机管理IP对应的子网掩码。

¡     设备分组:选择将该宿主机加入到指定分组中。若未选择设备分组,则该宿主机会被增加到未分组设备中。

¡     登录方式:U-Center登录宿主机的方式,包括Telnet、SSH和无。

¡     虚拟资源类型:选择虚拟化平台类型,目前U-Center系统支持六种类型的虚拟化平台(ESX/ESXi、XenServer、PowerCenter、Hyper-V Direct、Hyper-V SCVMM、KVM)。

¡     将设备的Trap发送到本网管系统:设置是否将宿主机上的Trap发到当前网管系统。

¡     设备支持Ping操作:过滤或不回应系统发出Ping报文的设备被认为不支持Ping操作。

¡     Ping不通也加入:如果Ping不通宿主机IP地址,也增加此宿主机。

¡     将LoopBack地址作为管理IP:勾选该项,则U-Center会使用LoopBack地址作为宿主机的管理IP。

(3)     点击参数配置区域名称展开参数配置区域,并配置宿主机的SOAP/HTTP参数及Telnet或SSH参数。

(4)     单击<确定>按钮完成增加虚拟资源操作。

说明

若要删除虚拟资源,则需要在“资源管理 > 网络 > 在网设备”页面进行删除操作。

 

3.1.4  增加应用

该功能用于增加一个或多个应用服务至U-Center系统中监控和管理。

增加应用的方法如下:

(1)     点击“资源管理”页签,在左导航中选择“资源纳管 > 增加资源”菜单项,进入设备资源管理页面。

(2)     点击“应用”页签,进入增加应用页面。

(3)     单击<增加>按钮,弹出选择设备或接口窗口。

(4)     在设备视图中选择承载应用的服务器主机,单击<确定>按钮返回增加应用页面。

(5)     单击<开始>按钮开始自动探测应用,探测完成后在应用列表中点击待增加应用对应的“加入监视”链接,即可将应用加入U-Center系统中管理。

3.2  自动发现

自动发现功能可以使系统自动发现可以管理的设备,将自动发现的设备增加到本系统中进行管理。自动发现包括简易模式和高级模式。

3.2.1  简易模式自动发现

简易模式自动发现设备通过配置IP地址段,由U-Center系统根据配置的网段和SNMP参数,自动搜寻网络中的设备。该模式下的SNMP参数只支持v2c版本。

通过简易模式发现设备的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“资源纳管 > 自动发现”菜单项,进入自动发现页面。

(2)     设置IP地址范围和SNMP&Telnet参数值。

(3)     设置是否启用定时发现。将定时发现方式设置为“从不”时,不启用定时发现;设置为其他时,启用定时发现,并需要配置发现时间。

(4)     单击<自动发现>按钮,开始自动发现设备;单击<仅保存设置>按钮保存自动发现设置,但不进行自动发现。如果启用了定时自动发现,单击<保存为计划>按钮,将配置保存为自动发现计划,到达设定时间后,本系统会周期性在指定网段内执行自动发现。

3.2.2  高级模式自动发现

在自动发现高级模式中,可以选择按路由方式发现、ARP(ND)方式发现、IPsec VPN方式发现、网段方式发现和PPP方式发现中的任一种方式进行自动发现。

通过高级模式发现设备的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“资源纳管 > 自动发现”菜单项,进入自动发现页面。

(2)     点击自动发现页面中的“切换到高级模式”链接,切换到高级模式。

(3)     选择自动发现方式,单击<下一步>按钮,设置相关参数。

(4)     单击<自动发现>按钮,开始自动发现设备;单击<仅保存设置>按钮保存设置,不进行自动发现设备。如果启用了定时自动发现,单击<保存为计划>按钮,将配置保存为自动发现计划,到达设定时间后,本系统会周期性地执行自动发现。

高级模式自动发现相关重要参数说明:

·     发现跳数:系统会根据设置逐跳发现设备,最多可发现跳数为七跳的设备。例如,当发现跳数设置为2时,系统将以种子设备为中心自动发现与其相连的一级设备,然后以新发现的一级设备为中心寻找与其相连的二级设备,当找到所有的二级设备后停止自动发现操作。

·     发现非SNMP设备:若设置了发现非SNMP设备,将不仅仅发现SNMP设备,还会发现网络中未启用SNMP协议的设备。以IPsec VPN方式发现中没有此参数。

·     网段内逐个扫描:若设置了网段内逐个扫描,则发现过程会变慢,但发现的设备会比较全。逐个扫描是会在发现设备的接口所属网段内逐个Ping设备,如果有回应就会将设备添加上来。以ARP(ND)方式、IPsec VPN方式发现中没有此参数。

·     种子IP:系统会先由种子IP开始,通过该设备的路由表或ARP表等方式自动搜寻可以管理的设备。种子IP一般设置为网关或三层设备。

·     过滤条件设置:用于在发现过程中屏蔽一些不想管理的设备和子网。若设置过滤子网且对子网列表中的设备选择发现,则只发现过滤子网中的设备;若设置过滤子网且对子网列表中的设备选择不发现,则不发现过滤子网中的设备;若未设置过滤子网,则不进行过滤。

·     定时发现设置:该功能用于根据所设间隔时间周期性进行自动发现,以保证网络中的新增设备被及时发现并添加。


4 设备监控及管理

U-Center系统提供了全方位、多角度的设备监控管理服务,将已纳管资源的信息全面展示,帮助用户实时监控设备状态信息,并提供多种登录管理设备的方式,为全网基础设施建立安全、可靠的一体化监控运维平台。

4.1  查看设备及接口信息

4.1.1  通过设备列表查看设备详细信息

设备列表是根据设备的分类展示被管理设备的基本信息及管理操作,该页面展示了所有设备的状态、标签、型号、IP地址、类型,并提供了查看设备详细信息、查看设备拓扑、打开设备面板、下发配置、导出列表Excel文件等功能的操作入口。

设备详细信息页面包括:

·     设备详细信息:设备标签、设备状态、sysOID、IP地址、掩码、联系人、位置、运行时间、设备型号、设备类型、系统描述、最后轮询时间、接口数量等。

·     监控信息:展示监控的服务信息,默认情况下系统不监视任何服务。管理员可以通过定制监视服务来增加需要监控的服务。

·     状态信息:显示该设备最近的未确认告警及性能监控信息。

·     设备管理:在右侧操作菜单中提供设备管理功能及各项参数配置。

通过设备列表查看设备详细信息的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > 设备列表”菜单项,进入设备视图页面。

(2)     点击某个设备标签链接,即可进入该设备详细信息页面。

4.1.2  自定义设备视图

操作员可以根据自己的管理需要,创建自定义视图,并将某些设备加入该视图中,以便进行管理。自定义视图中可以包含设备和子图,子图又可以包含设备和子图,子图的层级没有限制。子图是一种用来在自定义拓扑中管理设备的分组,操作员可以在自定义拓扑中操作和查看子图。

为了便于组织和展示自定义视图之间的关系,操作员可以为每个自定义视图设置一个上级视图,通过设置上级视图,所有的自定义视图可以组织成一棵以“自定义视图”为根节点的树。此时所设置的上级视图和下级视图的关系,是用于在展示自定义视图时显示为树,每个自定义视图的管理权限和可管理的设备都需要单独配置,不会继承。分配了上级视图查看权限的操作员只能查看上级视图,下级视图的权限需单独分配。各级视图之间管理的设备也是互相独立,没有任何包含关系。

查看和增加自定义视图的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“视图 > 自定义视图”菜单项,进入自定义视图页面。

(2)     点击视图名称链接,可查看该视图下包含的设备列表。

(3)     返回自定义视图页面,单击<增加>按钮,进入增加自定义视图页面。

(4)     输入要增加的自定义视图的名称,设置自动加入新增设备属性,设置上级视图并选择要加入的设备。

(5)     单击<确定>按钮完成增加自定义视图操作。

4.1.3  接口视图管理

操作员可以根据自己的管理需要创建接口视图,同时将需要关注的设备接口加入到该视图中,以便进行集中管理。设置接口视图的管理权限时,需要单独指定每个接口视图的可访问操作员分组,接口视图中的资源权限由操作员具有的资源权限决定。

查看和增加接口视图的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“视图 > 接口视图”菜单项,进入接口视图页面。

(2)     点击接口视图名称链接,可查看该视图下的接口列表。

(3)     返回接口视图页面,单击<增加>按钮,进入增加接口视图页面。

(4)     输入待增加接口视图的名称、描述,设置接口视图的可访问操作员分组。

(5)     为接口视图添加接口:设置视图是否自动加入新增接口,若是则需要输入过滤接口的接口别名规则;在选择接口区域中通过单击<增加>按钮指定需要添加的接口。

(6)     单击<确定>按钮完成增加接口视图操作。

4.2  监控及管理设备状态

4.2.1  管理/取消管理设备

如果管理员在某段时间无需关注某个设备,此时可以将该设备设置为不管理状态,当再次需要了解该设备的信息时,管理员可以再将该设备设置为管理状态。将一个设备设置为不管理状态后,网管系统将不再轮询该设备的信息。

若设备当前为管理状态,当设置取消管理后,该设备在设备列表中的状态变为未管理,在网络拓扑图上该设备的图标灰显,同时系统将不再生成此设备的告警,但已存在的历史告警将继续保留;若设备当前为未管理状态,当设置管理后,该设备在设备列表中的状态变为未知,在下一次轮询之后设备状态变为实际状态,在网络拓扑图上该设备的图标亮化显示。

管理/取消管理设备的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > 设备列表”菜单项,进入设备视图页面。

(2)     在设备列表中勾选待管理/取消管理设备信息前的复选框。

(3)     单击<管理>按钮将设备加入系统管理;单击<取消管理>按钮,取消系统对设备的管理。

4.2.2  定制设备服务监视

该功能用于定制需要监视的在设备上运行的服务。系统有六个默认的服务(包括Telnet、FTP、SMTP、DNS、HTTP和TFTP),管理员还可以再定制不超过5个其他服务。

定制设备服务监视的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > 设备列表”菜单项,进入设备视图页面。

(2)     点击设备信息列表中的“设备标签”链接,进入设备的详细信息页面。

(3)     点击服务信息页签下的“定制”链接,进入设备服务监视页面。

(4)     选择需要监视的服务;也可填写服务名称、服务端口,选择服务类型定制其他服务。

(5)     单击<确定>按钮完成定制设备服务监视操作。

4.3  远程登录设备

4.3.1  Telnet登录设备

Telnet远程登录设备是Internet上最广泛的应用,可以通过网络远程登录到任何其它一台网络主机上,而不需要为每一台主机连接一个硬件终端。

U-Center系统提供了Telnet远程登录设备的功能,使用该功能之前请确保设备端启用了Telnet服务,且系统中该设备的Telnet参数正确。

通过U-Center系统Telnet远程登录设备的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > 设备列表”菜单项,进入设备视图页面。

(2)     点击设备信息列表中的“设备标签”链接,进入设备的详细信息页面。

(3)     点击右侧动作窗中的“Telnet”链接,即可打开Telnet远程登录设备窗口。

4.3.2  SSH登录设备

SSH(Secure Shell)是在Telnet基础上发展起来的一种安全的远程登录协议,支持密码和密钥(RSA/DSA)认证,对数据进行加密传输,从而保证数据的安全传输。

U-Center系统提供了SSH远程登录设备的功能,使用该功能之前请确保设备端启用了SSH服务,且系统中该设备的SSH参数正确。

通过U-Center系统SSH远程登录设备的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > 设备列表”菜单项,进入设备视图页面。

(2)     点击设备信息列表中的“设备标签”链接,进入设备的详细信息页面。

(3)     点击右侧动作窗中的“SSH”链接,即可打开SSH远程登录设备窗口。

4.3.3  打开设备Web网管

该功能用于在新的窗口打开设备的Web网管界面,本功能仅可对支持Web网管的设备使用。

打开设备Web网管的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > 设备列表”菜单项,进入设备视图页面。

(2)     点击设备信息列表中的“设备标签”链接,进入设备的详细信息页面。

(3)     点击右侧动作窗中的“Web网管”链接,即可打开设备Web网管界面。

4.4  查看设备Syslog

Syslog在网络管理中占有重要地位,是检查设备运行状态、分析网络状况和定位问题的重要手段。目前,Syslog管理功能提供了浏览Syslog和Syslog升级为告警的功能。

4.4.1  浏览Syslog

U-Center系统以列表的方式显示接收到的Syslog日志信息,通过该功能可以浏览系统中的所有设备产生的Syslog日志。列表中显示每一条日志的级别、日志来源、描述、摘要、重复次数和接收时间。为了方便管理员定位和保存日志,系统还提供了日志查询和导出功能。

浏览系统中Syslog日志的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     日志列表中的主要操作:

¡     点击某条Syslog日志描述链接,页面跳转至日志详细信息页面。日志原文可在日志详细信息页面中查看。

¡     点击“导出为Excel”链接,打开日志数据下载页面,可以将日志列表中的日志数据导出为由多个CSV格式的文件组成的压缩包,其中每个CSV文件中最多包含5000条Syslog,导出的数据不会从系统中删除。

Syslog日志列表中包含的信息如下:

·     级别:日志的严重等级;日志级别分为紧急、报警、关键、错误、警告、通知、提示、调试。

·     日志来源:产生该Syslog日志设备的设备标签。

·     设备IP:产生该Syslog日志设备的IP地址。

·     描述:该Syslog日志的摘要信息;点击描述链接,可进入日志详细信息页面查看日志原文。

·     重复次数:系统收到该同一日志的次数。

·     接收时间:系统收到该日志的时间。

4.4.2  Syslog日志过滤规则

Syslog过滤规则用于对网络中产生的大量的Syslog进行过滤,只接收需要关注的Syslog。

1. 查看Syslog过滤规则

该功能用于查看系统中的Syslog过滤规则。

查看Syslog过滤规则的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     单击右上方<过滤规则>按钮,弹出过滤规则窗口。

(3)     过滤规则列表中的主要操作:

¡     查看详细信息:点击过滤规则名称链接,进入规则的详细信息页面。

¡     设置过滤策略:过滤规则包括两项全局的过滤策略设置项,接收所有设备/仅接收加入本系统设备的Syslog、仅接收所有符合/不符合规则的Syslog。可以通过点击“[修改]”链接修改全局过滤策略。

¡     设置启用状态:点击状态列中的“http://192.168.7.145:8080/imc/resources/images/classic/common/icon_enable_16x16.png已启用”或“http://192.168.7.145:8080/imc/resources/images/classic/common/icon_disable_16x16.png未启用”链接,可以修改当前规则的使用状态。如:点击“http://192.168.7.145:8080/imc/resources/images/classic/common/icon_enable_16x16.png已启用”链接,停用当前规则。

¡     修改:点击过滤规则对应的修改图标可修改该过滤规则。

¡     删除:点击过滤规则对应的删除图标可删除该过滤规则。

¡     复制:点击过滤规则对应的复制图标可复制该过滤规则创建一个相同内容的过滤规则;复制时可编辑新增规则的信息,注意必须修改新增规则名称,不可与原有规则名称一致。

过滤规则列表中包含的信息如下:

·     规则名称:Syslog过滤规则的名称。

·     规则描述:过滤规则描述信息。

·     状态:过滤规则当前的启用状态,包括“已启用”和“未启用”。

2. 增加Syslog过滤规则

该功能用于增加一条Syslog过滤规则。

增加Syslog过滤规则的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     单击右上方<过滤规则>按钮,弹出过滤规则窗口。

(3)     单击<增加>按钮,进入增加规则页面。

(4)     填写规则信息:

¡     规则名称:Syslog过滤规则的名称。

¡     是否启用:选择该规则是否启用。

¡     规则描述:过滤规则描述信息。

¡     设备IP:过滤规则生效设备的IP地址。

¡     目标设备:过滤规则生效的设备;可通过设备IP增加设备,也可通过单击<选择设备>在设备列表中选择设备。

¡     自定义视图:可通过选择自定义视图选择过滤规则生效的设备,即该规则对被选择视图中的所有设备生效。

¡     匹配策略:本系统接收到Syslog时,会根据匹配策略和配置的关键词来决定该Syslog是否符合过滤规则。若选择“保持关键词顺序”,只有当配置的所有关键词按先后顺序出现在接收到的Syslog中时,该Syslog才符合过滤规则;若选择“不保持关键词顺序”,当配置的所有关键词都出现在接收到的Syslog中时,该Syslog符合过滤规则,和关键词出现的先后顺序没有关联。

¡     关键词:用于过滤Syslog的特定字符串,配合匹配策略确定是否符合过滤规则。关键词不支持使用通配符。例如,配置关键词为IP Address,则包含IP Address的Syslog符合过滤规则。

4.4.3  Syslog解析模板库

解析模板库中保存了系统中所有的解析模板。解析模板是用户定义提取Syslog日志内容的匹配文本,用户在自定义升级告警规则时直接使用解析模板,提高了用户定义日志匹配内容的可重用性。用户在自定义解析模板后,在创建升级告警规则时,可直接选择已定义的解析模板来创建升级规则。

解析模板类型分为预定义和自定义两种,系统提供46种预定义解析模板,用户也可以自定义Syslog解析模板。

1. 查看解析模板库

系统以列表的方式显示所有解析模板,列表中显示每一条模板的名称、模板内容、类型(预定义和自定义)。同时方便管理员查看特定的解析模板,系统提供了模板查询功能。

浏览系统中Syslog日志的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     单击右上角<解析模板库>按钮,弹出解析模板库窗口。

(3)     解析模板列表中的主要操作:

¡     查看详细信息:点击模板名称链接,转到解析模板的详细信息页面。

¡     修改:点击解析模板对应的修改图标可修改该解析模板;仅支持修改自定义解析模板。

¡     删除:点击解析模板对应的删除图标可删除该解析模板;仅支持删除自定义解析模板。

¡     复制:点击解析模板对应的复制图标可复制该模板创建一个相同内容的自定义模板;复制时可编辑新增模板的信息,注意必须修改新增模板名称,不可与原有模板名称一致。

Syslog解析模板列表中包含的信息如下:

·     模板名称:日志的严重等级;日志级别分为紧急、报警、关键、错误、警告、通知、提示、调试。

·     模板内容:Syslog日志匹配文本,用于匹配相关的Syslog日志。

·     类型:即解析模板的定义类型;包含预定义和自定义两种。

2. 增加解析模板

该功能用于增加一个新的自定义解析模板。

增加Syslog解析模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     单击右上角<解析模板库>按钮,弹出解析模板库窗口。

(3)     单击<增加>按钮,进入增加解析模板页面。

(4)     输入解析模板信息:

¡     名称:新增自定义解析模板名称;不可与已有解析模板名称相同。

¡     模板内容:可勾选“使用正则表达式”通过正则表达式匹配Syslog内容;也可去选“使用正则表达式”通过简单文本匹配。

¡     展示模板:是否启用模板内容描述;启用后,可设置对模板内容的描述信息。

¡     描述:解析模板的描述信息。

(5)     单击<确定>按钮,完成增加解析模板操作。

4.4.4  Syslog升级告警规则

如何在大量的Syslog中提取关键信息是管理员面对的最大困难。U-Center系统预定义了大量的Syslog升级告警规则,凡是符合这些规则的Syslog都将升级为告警消息。告警可以帮助管理员定位并及时发现网络问题,快速定位到问题根源。

Syslog升级为告警需满足如下几个条件:

·     在本系统中创建一系列的升级告警规则。

·     本系统接收设备发送的Syslog。

·     本系统根据步骤1中配置的规则筛选出符合规则的Syslog。符合规则的Syslog必须同时满足以下条件:

¡     Syslog必须属于规则中配置的Syslog分类。

¡     Syslog必须属于规则中配置的Syslog级别。

¡     Syslog必须包含规则中配置的解析模板的内容。

·     当同一个计数在任意的“Syslog重复间隔”时间段内达到“Syslog重复次数”时,本系统产生告警。例如,Syslog重复间隔设置为60秒,Syslog重复次数设置为5次,则在任意连续的一分钟内,同一个Syslog计数达到5次,则本系统会产生告警。

1. 查看Syslog升级告警规则列表

系统以列表的方式显示所有升级告警规则,列表中显示每一条规则的名称、描述、类型等内容。

浏览系统中Syslog的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     单击右上角<升级告警>按钮,弹出升级告警规则窗口。

(3)     升级告警规则列表中的主要操作:

¡     查看详细信息:点击升级告警规则名称链接,进入规则的详细信息页面。

¡     设置启用状态:点击状态列中的“http://192.168.7.145:8080/imc/resources/images/classic/common/icon_enable_16x16.png已启用”或“http://192.168.7.145:8080/imc/resources/images/classic/common/icon_disable_16x16.png未启用”链接,可以修改当前规则的使用状态。如:点击“http://192.168.7.145:8080/imc/resources/images/classic/common/icon_enable_16x16.png已启用”链接,停用当前规则。

¡     修改:点击升级告警规则对应的修改图标可修改该规则。

¡     删除:点击升级告警规则对应的删除图标可删除该规则。

¡     复制:点击升级告警规则对应的复制图标可复制该规则创建一个相同策略的升级告警规则;复制时可编辑新增规则的信息,注意必须修改新增规则名称,不可与原有规则名称一致。

升级告警规则列表中包含的信息如下:

·     名称:升级告警规则的名称。

·     类型:即升级告警规则的定义类型;包含预定义和自定义两种。

2. 增加升级告警规则

该功能用于增加一个新的升级告警规则。

增加升级告警规则的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“网络 > Syslog日志”菜单项,进入浏览Syslog页面。

(2)     单击右上角<升级告警>按钮,弹出升级告警规则窗口。

(3)     单击<增加>按钮,进入增加规则页面。

(4)     输入升级告警规则信息:

¡     名称:新增升级告警规则名称;不可与已有规则名称相同。

¡     是否启用:选择该规则是否启用。

¡     描述:升级告警规则的描述信息。

¡     自定义视图:通过自定义设备视图匹配Syslog源设备。

(5)     配置告警生成规则:

¡     Syslog分类:选择哪些Syslog报文的类型符合本规则。

¡     Syslog级别:选择哪些Syslog报文的级别符合本规则。

¡     统计方式:统计Syslog重复次数的方式,分为全网统计和单设备统计两种。选择全网统计将对整个网络上产生的满足升级告警规则的Syslog进行统计;选择单设备统计,是以单个设备为单位统计满足升级告警规则的Syslog。

¡     Syslog重复间隔/Syslog重复次数:在重复间隔设定的时间长度内,规则匹配的计数达到重复次数即会触发告警。

¡     告警级别:触发的告警的级别。

¡     告警描述:生成告警中告警描述的内容。默认为"%Syslog%",表示整条Syslog的内容;告警描述支持输入参数,但参数必须是告警生成规则中解析模板所包含参数的子集。

¡     解析模板:匹配升级规则的文本内容。Syslog的内容只有和升级规则的解析模板内容完全匹配,才认为符合本规则。

(6)     配置告警恢复规则(通常告警恢复规则和告警生成规则是一对相反的规则。比如生成规则为接口down,则恢复规则为接口up。这样告警恢复规则才能有效恢复已生成的告警。):

¡     Syslog分类:选择哪些Syslog报文的类型符合本规则。

¡     Syslog级别:选择哪些Syslog报文的级别符合本规则。

¡     描述:由当前规则恢复告警时的描述信息。

¡     解析模板:匹配恢复规则的文本内容。Syslog的内容只有和恢复规则的解析模板内容完全匹配,才认为符合该恢复规则。

(7)     单击<确定>按钮,完成增加升级告警规则操作。

4.5  管理设备/接口/应用挂牌任务

设备、接口或应用需要维护或检修时,管理员可以通过挂牌任务对其进行标记。被挂牌的设备、接口或应用产生的告警不会显示在实时告警中。

4.5.1  查看挂牌任务列表

点击“资源管理”页签,在左导航树中选择“挂牌任务”菜单项,进入挂牌任务页面。挂牌任务页面包含设备挂牌任务页签、接口挂牌任务页签和应用挂牌任务页签,默认显示设备挂牌任务页签。

任务列表包含如下信息:

·     状态:挂牌任务的状态,分为等待执行、正在执行、完成、停止。

·     结果:挂牌任务执行的结果,分为显示空白(未执行的挂牌任务)、成功、失败、部分成功。

·     名称:挂牌任务的名称。点击任务名称链接可以查看挂牌任务的详细信息。

·     调度类型:挂牌任务的执行周期,分为一次性、每天、每周、每月。

·     开始时间/结束时间:挂牌任务执行的开始时间点和结束时间点。

·     创建人:挂牌任务的创建人员。

·     复制:复制挂牌任务的所有参数,可以快速增加一个挂牌任务。

·     修改:修改挂牌任务,只能修改等待执行的挂牌任务。

·     停止:停止挂牌任务,只能停止正在执行或等待执行的挂牌任务。

·     删除:删除挂牌任务。

4.5.2  增加设备/接口/应用挂牌任务

(1)     进入挂牌任务页面,点击“设备挂牌任务”、“接口挂牌任务”或“应用挂牌任务”页签即可切换显示设备、接口或应用挂牌任务列表。

(2)     单击页面左上角的<增加>按钮,会根据页签选中状态,分别进入增加设备挂牌任务页面、增加接口挂牌任务或增加应用挂牌任务页面。

(3)     输入挂牌任务名称。

(4)     选择调度类型并设置设备或接口的挂牌时间:

¡     如果仅需挂牌一次,请选择“一次性”。

执行时间:挂牌任务执行的具体时间段,可通过点击时间控件选择或手工输入,格式为YYYY-MM-DD hh:mm:ss。

¡     如果需要周期执行,请选择“周期性”。

-     开始时间/结束时间:执行的挂牌任务的有效时间范围,可通过点击时间控件选择或手工输入,格式为YYYY-MM-DD hh:mm:ss。

-     执行周期:可选择每天、每周的星期几或每月的几号执行挂牌任务。

-     执行时间:挂牌任务执行的具体时间段,可通过点击时间控件选择或手工输入,格式为YYYY-MM-DD hh:mm:ss。

注意

开始时间必须晚于当前时间,结束日期必须晚于开始日期。

 

(5)     描述:在文本框中输入挂牌信息,默认为“检修中”。

(6)     设置挂牌任务的执行对象:

¡     添加执行对象:单击<增加>按钮,在弹出的窗口中选择设备、接口或应用。

¡     移除执行对象:单击<全部删除>按钮,可以移除所有已添加的对象;点击列表中的删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,可以移除对应的单个对象。

(7)     单击<确定>按钮,增加挂牌任务成功。

4.5.3  修改设备/接口/应用挂牌任务

(1)     进入挂牌任务页面,点击“设备挂牌任务”、“接口挂牌任务”或“应用挂牌任务”页签即可切换显示设备、接口或应用挂牌任务列表。

(2)     点击待修改任务对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,进入修改设备挂牌任务页面、修改接口挂牌任务页面或修改应用挂牌任务页面。

(3)     根据需要修改设备/接口/应用挂牌任务的参数。

挂牌任务的名称不可修改,参数的详细说明请参考4.5.2  增加设备/接口/应用挂牌任务

(4)     单击<确定>按钮。

4.5.4  删除设备/接口/应用挂牌任务

(1)     进入挂牌任务页面,点击“设备挂牌任务”、“接口挂牌任务”或“应用挂牌任务”页签即可切换显示设备、接口或应用挂牌任务列表。

(2)     点击待删除任务对应的删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,弹出确认窗口。

(3)     单击<确定>按钮。


5 服务器自动化管理

服务器作为网络中提供各种业务服务的核心设备,在网络中有着至关重要的作用,服务器部署及维护也就成为了运维管理的关键所在。U-Center智能运维平台提供了全方位、一体化的服务器管理功能,从服务器自动化部署至服务器管理维护均可通过U-Center系统完成。极大程度的简化了服务器管理方式,降低了服务器运维成本。

服务器管理主要包括两个部分,服务器自动部署及服务器资源管理。

·     服务器自动部署:

¡     自动部署准备阶段:该阶段将服务器参数信息、各种部署模板、DCU接入管理和自动部署计划进行配置,以备自动部署阶段使用。

¡     自动部署阶段:该阶段将自动部署计划配置的各种模板下发到设备上,完成操作系统的安装及配置模板的下发,支持批量部署。

¡     自动部署完成阶段:该阶段将自动部署完成的服务器加入到服务器资源中进行管理。

·     服务器资源管理(提供对服务器的管理功能,包括服务器信息显示、指标监控及配置功能):

¡     录入服务器参数:供后续增加服务器资源使用。

¡     增加服务器:服务器资源模块,通过自动发现或者手工增加方式将服务器参数对应的服务器加入管理。

5.1  服务器部署前准备

5.1.1  配置服务器参数

服务器参数用于录入服务器序列号、硬件信息、访问参数等信息。在服务器自动化部署前需先配置服务器的基本参数信息,以便于匹配及自动部署服务器配置。

服务器参数详细信息包括:

·     基本信息:服务器的序列号、硬件型号、初始用户名、初始密码、SNMP模板和自动部署。

·     网络信息:服务器的IP地址、子网掩码、默认网关和DNS服务器。

·     存储信息:服务器的IQN和WWPNs。

·     资产信息:服务器的位置、联系人、资产编号和DNS名称。

配置自动部署计划中的服务器参数的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     选择“服务器资源”页签,单击右上方<自动部署>按钮,弹出自动部署窗口。

(3)     点击服务器参数图标,进入服务器参数页面。该页面显示了所有已配置的服务器参数信息列表。

(4)     单击<增加>按钮,弹出增加服务器参数窗口。

(5)     配置服务器基本信息、网络信息、存储信息、资产信息。

(6)     单击<确定>按钮完成服务器参数配置。

5.1.2  服务器配置模板管理

服务器配置模板即部署服务器所采用的配置下发模板,包括IP配置、OS配置、虚拟化配置、存储配置、网络配置、SNMP配置、Syslog配置等模板。

查看及增加服务器配置模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     选择“服务器资源”页签,单击右上方<自动部署>按钮,弹出自动部署窗口。

(3)     点击配置模板中心图标,进入IP配置模板页面。该页面显示了所有已配置的IP配置模板信息列表。

(4)     单击<增加>按钮,弹出增加IP配置模板窗口。

(5)     输入IP配置模板信息后单击<确定>按钮完成操作。

(6)     点击“OS配置模板”页签,进入OS配置模板页面。该页面显示了所有已创建的服务器操作系统模板。

(7)     单击<增加>按钮,弹出增加OS配置模板窗口。

(8)     配置OS模板信息后单击<确定>按钮完成操作。

查看及增加虚拟化配置模板、存储配置模板、网络配置模板、SNMP配置模板、Syslog配置模板的方法同IP配置模板及OS配置模板。

服务器配置模板重要参数解释如表5-1所示。

表5-1 服务器配置模板参数

模板

参数名称

参数解释

IP配置模板

业务网口

在部署服务器操作系统时,勾选“优先使用服务器参数IP”,则优先使用服务器参数中配置的IP地址。

OS配置模板

OS版本

OS模板所使用的操作系统版本。

主机类型/选项

当前OS版本的可选配置。

密码

操作系统的登录密码。

序列号

操作系统的序列号。

虚拟化配置模板

Vmanager

选择VMWare虚拟化服务器的vManager。

存储配置模板

存储池

选择部署服务器时使用的存储池。

配置容量

必须小于存储池可用容量。

共享

表示自动部署计划执行时创建的存储池能否被其他服务器使用。

网络配置模板

PVID

接入Trunk端口应配置的PVID。

Allowed VLAN

接入Trunk端口应配置的允许VLAN ID。

SNMP配置模板

SNMP访问

是否使用SNMP方式访问设备。

SNMP代理

如果不使用SNMP代理,则可以配置系统位置、系统联系人和读团体字。Pass-thru表示由服务器上安装的OS启用的SNMP代理应答SNMP请求;无代理表示由服务器启用的SNMP代理应答SNMP请求。

读团体字

具有读权限的团体字只能对设备信息进行查询。

Trap团体字、Trap目标地址

用于配置接收Trap的网管系统地址,默认为当前安装的本系统网管系统IP

Syslog配置模板

使能远程Syslog

开启远程Syslog功能。

远程Syslog服务器

远程Syslog服务器IP地址。

远程Syslog端口

远程Syslog端口号。

 

5.1.3  配置服务器DCU

DCU即数据中心服务单元,管理员可根据业务类型将服务划分成不同管理单元,使数据中心的管理更加方便。DCU以ToR Switch为核心,包括其连接的服务器、存储设备。

查看DCU视图及增加DCU的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     选择“服务器资源”页签,单击右上方<自动部署>按钮,弹出自动部署窗口。

(3)     点击服务器DCU管理图标,进入DCU视图页面。该页面显示了当前网络中已创建的所有DCU、设备分布图、服务器信息等。

(4)     单击右上方<增加>按钮,进入增加DCU页面。

(5)     输入DCU名称及描述,单击<选择设备>按钮弹出选择ToR Switch设备。

(6)     单击<确定>按钮,完成增加DCU操作。

5.1.4  创建自动部署计划

该功能用于管理服务器自动部署过程中使用的部署计划。

创建自动部署计划的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     选择“服务器资源”页签,单击右上方<自动部署>按钮,弹出自动部署窗口。

(3)     点击自动部署计划图标,进入自动部署计划页面。该页面显示了已创建的自动部署计划列表。

(4)     单击<增加>按钮,进入增加自动部署计划页面。

(5)     填写自动部署计划信息,设置适用对象信息(可通过序列号、接入位置、DCU、硬件型号匹配服务器对象),选择已创建的服务器配置模板。

(6)     单击<确定>按钮完成服务器自动部署计划创建操作。

5.2  服务器部署阶段

创建自动部署计划后,当裸金属服务器接入网络时会查找其绑定的自动部署计划进行自动部署,部署过程完全由U-Center系统自动完成,无需任何操作。完成服务器自动部署后,U-Center生成服务器部署历史。

查看服务器部署历史的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     选择“服务器资源”页签,单击右上方<自动部署>按钮,弹出自动部署窗口。

(3)     点击服务器部署历史图标,进入服务器部署历史页面。该页面显示了已部署的服务器历史列表。

(4)     点击序列号链接可查看部署历史详细信息,包括部署流程历史、各阶段执行状态、部署执行时间等信息。

5.3  服务器资源管理

无论是通过U-Center系统完成部署的裸金属服务器,还是通过手动部署完成然后加入U-Center系统的服务器,都可对其进行一体化管理,包括查看服务器的运行状态、硬件指标数据、性能数据、日志、部署历史、服务器拓扑以及服务器的基础管理功能。

5.3.1  仪表盘

该功能用于查看服务器资源的统计信息,包括服务器虚拟机创建情况统计、服务器巡检信息、服务器信息统计、服务器CPU利用率、服务器内存利用率、磁盘IO速率和网络监视速率。

查看服务器仪表盘的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。服务器资源页面默认显示为仪表盘页签。

查看服务器仪表盘需注意以下几点:

·     只有在性能管理中事先添加了相应的监视项才能在本页面查看监视的统计数据。

·     基于性能管理的汇总数据都是最近一小时的性能数据后的平均值。

5.3.2  服务器拓扑

该功能用于查看本系统管理的服务器资源的拓扑关系。

查看服务器拓扑的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     点击“服务器拓扑”页签即可查看服务器拓扑。

服务器拓扑只展示服务器的邻居拓扑关系,即与服务器直接相连的设备。

5.3.3  服务器资源

该功能用于查看服务器资源的详细信息,包括基本信息、硬件信息、性能监视信息等,并支持对服务器进行一些管理操作,例如可以通过点击“Web网管”链接打开单个服务器管理页面。

查看服务器资源的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器列表”菜单项,进入服务器资源页面。

(2)     选择“服务器资源”页签,进入服务器资源列表页面。

(3)     服务器的详细信息页面包括如下:

·     服务器的基本信息,包括IP地址、硬件型号、UUID、序列号、系统健康状况、电源状态、UID指示器状态等。

·     服务器的硬件信息,包括风扇、温度、电源、处理器、内存、网卡、存储、固件、传感器和FRU。

·     服务器的性能监视信息,包括服务器电源、服务器风扇和服务器温度。用户也可根据需求在性能管理中增加其它监视指标。

·     可对服务器进行一些管理操作,包括拓扑定位、打开Web网管、安全下电、安全重启、点亮UID指示器等。

5.3.4  服务器刀箱

该功能用于对服务器刀箱设备进行一体化管理,包括查看服务器刀箱的运行状态、硬件指标数据、性能数据以及对服务器刀箱的基础管理功能。

查看服务器刀箱的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器刀箱”菜单项,进入服务器刀箱页面。

5.4  服务器事件管理

服务器事件管理用于显示服务器集成管理日志和系统事件日志,并定义规则将某些集成管理日志或者系统事件日志升级为告警,以便及时通知管理人员进行故障定位。

5.4.1  集成管理日志

该功能用于展示服务器发生的历史事件,如系统ROM或者iLO监控驱动之类的服务产生的事件。

查看集成管理日志的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器事件”菜单项,进入服务器事件页面。

(2)     选择“集成管理日志”页签,即可查看系统收到的服务器管理日志。

5.4.2  系统事件

该功能用于展示服务器发生的各种系统事件,如电源操作、系统启动操作及系统固件操作等事件。

查看系统事件的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器事件”菜单项,进入服务器事件页面。

(2)     选择“系统事件”页签,即可查看系统收到的服务器系统事件日志。

U-Center系统通过IPMI获取服务器系统事件,对于服务器重启事件,仅当服务器操作系统为Windows时才能获取到。

系统事件参数说明:

·     服务器名称:服务器的名称。

·     事件类型:系统事件类型,取值有System、OemTimestamped、OemNonTimestamped。

·     产生时间:产生事件的时间。

·     传感器名称:产生事件的传感器名称。传感器是指监控服务器各类指标的模块,可以是逻辑模块或物理实体。

·     传感器类型:产生事件的传感器的类型。

·     事件说明:事件的说明信息。

·     描述:事件的相关描述信息。

5.4.3  创建告警升级规则

告警升级规则用于配置告警升级规则,将集成管理日志或者系统事件日志升级成告警事件。

创建告警升级规则的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“服务器 > 服务器事件”菜单项,进入服务器事件页面。

(2)     选择“告警升级规则”页签,可查看告警升级规则列表。

(3)     单击<增加>按钮,弹出增加告警升级规则窗口。

(4)     输入规则配置信息,单击<确定>按钮完成操作。


6 虚拟资源管理

虚拟资源管理针对通过虚拟化软件构建的虚拟资源进行统一管理,提供对虚拟机(VM)、vSwitch、物理服务器和vManager的监控,并实现各虚拟网络设备间拓扑关系的展示,为帮助用户对虚拟资源进行管理提供有效手段。

管理虚拟资源前需将虚拟资源宿主机加入U-Center系统中,添加宿主机的方法请参见3.1.3  增加虚拟资源

6.1  虚拟资源列表

虚拟资源列表以树形结构,层次化的展示出了物理服务器、虚拟交换机、虚拟机之间的逻辑关系。

查看虚拟资源列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 虚拟资源列表”菜单项,进入浏览虚拟网络视图页面。

(2)     虚拟资源列表中的主要操作:

¡     点击宿主机名称链接,可进入物理服务器详细信息页面查看宿主机详细信息。

¡     点击某个虚拟机名称链接,可进入该虚拟机详细信息页面。

6.1.1  新建虚拟机

在虚拟资源列表页面,操作员可在虚拟化宿主机上创建一个新的虚拟机。

增加虚拟机的方法如下:

(1)     在虚拟网络视图中点击某一物理服务器对应的新建虚拟机图标http://192.168.7.145:8080/imc/resources/images/classic/vnm/icon_vm_16x16.png,弹出新建虚拟机窗口。

(2)     配置虚拟机基本属性,包括虚拟机名称、运行位置,然后单击<下一步>按钮。

(3)     选择数据存储。配置完成后单击<下一步>按扭。

(4)     配置操作系统类型。此处仅为虚拟机注册操作系统标识,不会安装相应的操作系统。配置完成后,单击<下一步>按扭。

(5)     配置虚拟机的硬件信息,包括CPU、内存、磁盘,然后单击<下一步>按扭。

(6)     配置网络,即配置虚拟机的网卡信息,然后单击<下一步>按扭。

(7)     确认摘要页面中展示的基本信息无误后,单击<完成>按扭,开始新建虚拟机。

6.1.2  部署OVF模板

在虚拟资源列表页面,操作员可在虚拟化宿主机上通过部署OVF模板的方式部署一个新的虚拟机。

部署OVF模板的方法如下:

(1)     在虚拟网络视图中点击物理服务器对应的部署OVF模板图标http://192.168.7.145:8080/imc/resources/images/classic/vnm/icon_temptovm_16x16.png,弹出部署OVF模板窗口。

(2)     配置OVF模板源,可以使用本地的OVA/OVF模板或数据存储中的OVF模板。使用本地模板时,需要先上传模板文件。配置完成后,单击<下一步>按扭。

(3)     配置虚拟机基本属性,包括虚拟机的名称和运行位置,然后单击<下一步>按扭

(4)     配置数据存储,即选择用于存放虚拟机文件的数据存储,然后单击<下一步>按扭。

(5)     配置网络映射,即选择虚拟机网卡的接入网络,然后单击<下一步>按扭。

(6)     确认摘要页面展示的基本信息无误后,单击<部署>按扭。开始通过模板部署虚拟机。

6.1.3  手工迁移虚拟机

在虚拟资源列表页面,操作员可对虚拟机进行迁移。

迁移虚拟机的方法如下:

(1)     在虚拟网络视图中点击某一虚拟机对应的迁移图标http://192.168.7.145:8080/imc/resources/images/classic/vnm/icon_migration_16x16.png,进入手工迁移页面。

(2)     在物理服务器列表上选择目的物理服务器,并点击后面的“选择资源池”链接,弹出窗口中选择资源池。

(3)     确认选择的目的物理服务器和资源池信息,单击<确定>按扭完成操作。

6.2  数据存储

6.2.1  查看数据存储

该功能用于查看和管理数据存储列表和数据存储中的内容。

查看数据存储的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 数据存储”菜单项,进入数据存储页面。

(2)     选择vManager或数据中心,查看数据中心的数据存储列表。

(3)     点击数据存储对应“浏览数据存储”图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_magnifier_16x16.png,弹出数据存储浏览窗口。

6.2.2  上传文件

该功能用于向数据存储上传文件。

上传文件的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 数据存储”菜单项,进入数据存储页面。

(2)     选择vManager或数据中心,查看数据中心的数据存储列表。

(3)     点击数据存储对应“浏览数据存储”图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_magnifier_16x16.png,弹出数据存储浏览窗口。

(4)     在窗口左侧的目录树中,选择上传文件的目标文件夹。

(5)     单击功能栏中的上传文件图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_up_16x16.png,弹出上传文件窗口。

(6)     单击<选择文件>按钮,弹出文件选择窗口。

(7)     选择待上传的文件后,单击<确定>按钮。

(8)     单击<开始上传>按钮完成上传操作。

6.2.3  下载文件

该功能用于从数据存储下载文件。

下载文件的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 数据存储”菜单项,进入数据存储页面。

(2)     选择vManager或数据中心,查看数据中心的数据存储列表。

(3)     点击数据存储对应“浏览数据存储”图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_magnifier_16x16.png,弹出数据存储浏览窗口。

(4)     在窗口右侧的文件列表中,选择待下载的文件。

(5)     单击功能栏中的下载文件图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_down_16x16.png,弹出下载文件窗口,并开始准备数据。

(6)     待数据准备完成后,点击文件对应的下载链接,下载文件到本地。

6.3  虚拟机模板

该功能用于管理U-Center中的虚拟机模板。

创建虚拟机模板的方法包括:

·     将虚拟机转化为模板

·     将虚拟机克隆为模板

·     克隆现有的模板

6.3.1  虚拟机转化为模板

该功能将选中的虚拟机直接转化成模板,转化为模板之后,原虚拟机将不复存在。

将虚拟机转化为模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 虚拟资源列表”菜单项,进入浏览虚拟网络视图页面。

(2)     在虚拟网络视图中点击某一虚拟机对应的操作图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_more_actions_16x16.png,在弹出的菜单中选择“转化为模板”菜单项。

(3)     确认转化后:

¡     对于ESX和XenServer,任务直接执行。

¡     对于Hyper-V,填写新模板名称,选择库服务器和存储路径。

(4)     单击<完成>按扭完成虚拟机转化为模板操作。

6.3.2  虚拟机克隆为模板

该功能用于从选中的虚拟机克隆新的模板,原虚拟机不受影响。

将虚拟机克隆为模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 虚拟资源列表”菜单项,进入浏览虚拟网络视图页面。

(2)     在虚拟网络视图中点击某一虚拟机对应的操作图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_more_actions_16x16.png,在弹出的菜单中选择“克隆为模板”菜单项。

(3)     填写新模板名称后,选择它的挂载和存储位置:

¡     对于ESX,选择数据中心、群集以及主机(数据中心和主机为必选项),然后选择一个存储用来存放模板文件。

¡     对于XenServer,选择主机,然后选择一个存储用来存放模板文件。

(4)     单击<完成>按扭完成虚拟机克隆为模板操作。

6.3.3  克隆现有模板

该功能用于复制选中的模板。

克隆现有模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 虚拟机模板”菜单项,进入虚拟机模板页面。

(2)     点击某一模板对应的操作图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_more_actions_16x16.png,在弹出的菜单中选择“克隆模板”菜单项。

(3)     填写新模板名称后,选择它的挂载和存储位置:

¡     对于ESX,选择数据中心、群集以及主机(数据中心和主机为必选项),然后选择一个目标存储用来存放模板文件。

¡     对于Hyper-V,选择库服务器和存储路径。

¡     对于XenServer,选择主机,然后选择一个存储用来存放模板文件。

(4)     单击<完成>按扭完成克隆模板操作。

6.4  虚拟机事件记录

该页面可查看虚拟机的事件信息,包括主机名称、虚拟机名称、产生时间、事件描述等。

查看虚拟机事件记录的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“虚拟化 > 事件记录”菜单项,进入事件记录页面。


7 应用管理

应用管理作为U-Center的一个资源管理模块,在对网络中各种应用持续监视的过程中采集应用的各种监视指标数据,并生成应用监视报表。通过监视报表操作员可以及时发现应用的性能瓶颈,保障关键业务的可用性,可靠性和连续性。与此同时,监视指标数据还可以作为其他业务的数据源,方便进行更进一步的应用分析。

应用管理为日益增多的IT基础设施和复杂的业务环境提供了一个简单而高效的管理工具,可以帮助管理员了解和掌握多种IT应用的运行状况,如网络中运行了哪些应用,每个应用的健康状况,哪些业务因为应用的健康状况不好而受到影响,从而对IT基础设施的运营、规划、分析进行综合管理。

U-Center应用管理可以监视的应用类型如表7-1所示。

表7-1 可监控的应用

应用分类

应用类型

Windows服务器监视

Windows、Windows性能计数器

Unix服务器监视

AIX、FreeBSD、OpenBSD、HP-UX、SCO UNIX、Solaris、Mac OS、AS400

Linux服务器监视

Linux、中标麒麟、凝思磐石、Suse

数据库服务器监视

SQL Server、MySQL、Oracle、Cache 2010、Cache、DB2 v11、DB2、数据库查询、达梦数据库、SAP HANA、HBase、Informix、金仓数据库、MemCached、MongoDB、Oracle ASM、PostgreSQL、Redis、Sybase、虚谷数据库

应用服务器监视

.NET服务器、JBoss服务器、Tomcat服务器、Lync2010服务器、Lync2013服务器、Glassfish服务器、HMC、Jetty服务器、强制认证Lotus、Lotus Domino 服务器、Oracle应用服务器、Resin、东方通服务器、Wildfly、WebLogic服务器、WebShpere服务器

Web服务器监视

Apache服务器、IIS服务器、Nginx服务器、PHP

邮件服务器监视

Exchange 2003、Exchange 2007、Exchange 2010、Exchange 2013、POP3、SMTP

中间件监视

Office Share Point 2007、Office Share Point 2010、Office Share Point 2013、Active MQ、Hadoop、Oracle GoldenGate、RabbitMQ、Storm、TongLINK/Q、Tuxedo、WebSphere MQ

Web服务监视

REST服务、SOAP服务

HTTP服务监视

URL、URL序列

LDAP服务监视

Active Directory服务、LDAP服务

文件/目录监视

文件、目录

服务监视

SNMP服务、FTP服务、SFTP服务、Ceph、Dell CMC服务、通用应用、DNS服务、IPMI服务、JavaRuntime、Linux自定义、Ping Command、连通性测试服务、TCP Port

SAP监视

SAP

虚拟设备监控

CAS集群、Citrix XenServer、HW FusionCompute、HW FusionManager、Hyper-V、Kubernetes集群、Kubernetes容器、Kubernetes Master、KVM、ManageOne OC、PowerCenter、VMware vCenter Server、CAS、VMware ESX

存储设备监视

浪潮AS5600、通用存储设备、EMC CLARiiON、EMC VMX 100K、EMC ISILON、DELL EqualLogic、HPE 3PAR、HPE MSA P2000、HUS110、华为通用存储、HW OceanStor 18500 V3、HW OceanStor 9000、HW OceanStor S3900、IBM DS8800、IBM DS系列、IBM F900、IBM SVC、IBM Storwize V5000、IBM Storwize V7000、昆腾Scalar i500、NetApp、H3C ONEStor、H3C P5730、DELL SC 8000、EMC VPLEX、VMWare VSAN、VSP G200、Hitachi VSP

 

通过表7-1可以看出,应用管理可以监视的应用包括操作系统、数据库、应用服务器、服务、中间件等,正是这些应用构成了企业或组织的关键业务。

操作员在增加应用监视后,应用管理开始收集这些应用的监视指标数据并且根据指标数据评估应用的可用性和健康状况。应用监视根据适用的范围可以分为通用类型监视和专用类型监视。通过使用通用类型监视和专用类型监视,U-Center系统可以监视网络中的大部分应用。

7.1  自定义视图

自定义视图可以将业务涉及的多个应用的关键监控指标加入到一个自定义视图中,为分析整个业务的性能和健康状况提供依据。

7.1.1  查看自定义视图列表

查看自定义视图列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 自定义视图”菜单项,进入自定义视图页面,该页面显示“自定义视图”列表。

自定义视图列表内容:

·     名称—自定义视图名称。

·     描述—自定义视图的描述信息。

·     监视报告—点击“监视报告”图标,查看自定义视图报表。

·     修改—点击“修改”图标,修改自定义视图。

·     删除—点击“删除”图标,删除自定义视图。

7.1.2  增加自定义视图

增加自定义视图的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 自定义视图”菜单项,进入自定义视图页面。

(2)     单击<增加>按钮,进入增加自定义视图页面。

(3)     输入以下信息:

¡     名称—输入自定义视图的名称。

¡     描述—输入自定视图的描述信息。详实的描述信息可以方便操作员维护和管理。

(4)     单击应用指标列表区域的<增加>按钮,弹出选择应用指标窗口。

a.     点击“展开”/“折叠”图标,展开或折叠应用类型/应用的监控指标。一个应用类型下可以包含一个或多个该类型的应用。

b.     选择自定义视图要引用的应用监控指标。

c.     单击<确定>按钮,所选择的应用监控指标将会显示在应用指标列表中。

(5)     点击上移/下移图标修改自定义视图报表中应用监控指标的显示顺序,靠前的应用监控指标会在自定义视图报表中靠前显示。

(6)     单击<确定>按钮。

7.2  应用监视

7.2.1  查看应用监视列表

应用监视列表所显示的列可以进行定制。本节将介绍应用监视列表所有可显示的列。

查看应用监视列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 应用列表”菜单项,进入应用监视页面,该页面显示“应用监视”列表。

应用监视列表内容

·     名称:应用监视的名称。点击应用监视名称链接可以查看该应用的监视报表。

·     应用类型:应用的类型。点击应用类型链接可以过滤其他类型的应用。

·     主机:安装/部署了应用的主机IP地址。该列缺省不显示。

·     Agent采集:是否通过Agent采集相应应用的指标数据。该列缺省不显示。

·     速率:最近一次轮询时,应用的接收发送速率之和。将鼠标移至速率图标上可以查看接收速率(Rx)和发送速率(Tx)的历史记录。注意,只有配置了采集器后才会显示应用的速率和流量信息。

·     Rx:最近一次轮询时,应用的接收流量速率。该列缺省不显示。

·     Tx:最近一次轮询时,应用的网络流量速率。该列缺省不显示。

·     流量(H):最近一次轮询时,应用最近一小时的网络流量。该列缺省不显示。

·     入流量(H):最近一次轮询时,应用最近一小时的接收流量。该列缺省不显示。

·     出流量(H):最近一次轮询时,应用最近一小时的发送流量。该列缺省不显示。

·     流量(D):最近一次轮询时,应用当天的网络流量。该列缺省不显示。

·     入流量(D):最近一次轮询时,应用当天的接收流量。该列缺省不显示。

·     出流量(D):最近一次轮询时,应用当天的发送流量。该列缺省不显示。

·     描述:应用监视的描述信息。

·     可用性:U-Center最近一次轮询时,应用的可用性,可能为:icon_availability_green_16x16.png可用,icon_availability_red_16x16.png不可用,icon_availability_yellow_16x16.png无法访问,或icon_availability_gray_16x16.png未管理。将鼠标移至可用性图标上可以查看应用最近一小时的可用性,不同颜色对应不同的可用性。

·     健康状况:U-Center最近一次轮询时,应用的健康状况,可能为:icon_health_green_16x16.png健康,icon_health_yellow_16x16.png次要,icon_health_orange_16x16.png重要,icon_health_red_16x16.png紧急或icon_health_gray_16x16.png--(未知)。将鼠标移至健康状况图标上可以查看应用最近一小时的健康状况,不同颜色对应不同的健康状况。

·     依赖拓扑:点击依赖拓扑图标icon_dep_topo_16x16.png,弹出依赖拓扑窗口。操作员可以在窗口中查看应用的依赖拓扑。该列缺省不显示。

·     管理状态:应用的管理状态,可能为“管理”或“未管理”。

·     相关业务:当应用被加入到业务服务管理组件的业务监视后,点击相关业务图标,可查看监视该应用的业务监视名称。

·     相关应用:点击相关应用图标icon_related_app_16x16.png,U-Center会自动检查操作系统上部署的但未被U-Center监视的应用。仅对通过WMI方式监视的Windows操作系统有效。

·     根因分析:点击根因分析图标icon_analyze_16x16.png,弹出根因分析窗口,操作员可以在窗口中查看造成应用不健康的原因。

·     联系人:应用管理员的联系方式。该列缺省不显示。

·     重启服务器:点击重启服务器图标,可以重启应用所在的服务器。

·     告警:如果应用中存在未恢复告警,将根据应用告警的最高级别显示相应颜色的图标。单击告警图标,可以查看应用的全部告警列表。

7.2.2  增加应用监视

本节将介绍如何手工增加单个应用监视。与自动发现不同,手工增加适用于为单个特殊的应用增加应用监视,例如在大多数都使用TCP-80端口的Apache环境中,存在少数几个使用TCP-8080端口的Apache,又或者是文件、目录这种无法通过自动发现探测到的应用类型。

增加应用监视的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 应用列表”菜单项,进入应用监视页面。

(2)     单击<增加>按钮,点击应用类型的名称,进入“增加应用-<应用类型>”页面。

(3)     为应用监视配置参数,不同类型应用监视需要配置的参数不同。

(4)     单击<确定>按钮完成增加应用监视操作。

7.3  主机监视

主机监视视图关注每个主机所运行应用的可用性和健康状况。主机监视视图包括概览模式和列表模式。

7.3.1  概览模式

在概览模式下查看主机监视。

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 主机监视”菜单项,进入主机监视页面。

(2)     可以通过点击“概览”和“列表”页签在主机监视概览与主机监视列表间切换,缺省显示主机监视概览。

概览中显示了每个主机上所运行的应用,应用的背景色表明了应用的当前健康状况,应用名称前面的可用性标识表明了应用的当前可用性。

(3)     对于已经加入U-Center设备管理的主机,点击主机的设备标签可以查看主机的详细信息。

(4)     点击应用的名称链接,可查看相应的应用监视报表。

7.3.2  列表模式

在列表模式下查看主机监视。

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 主机监视”菜单项,进入主机监视页面。

(2)     点击“列表”页签切换至主机监视列表。

主机监视列表内容如下:

·     主机:主机的设备标签/IP。对于已经加入U-Center管理的主机,点击主机的设备标签查看主机的设备详细信息。

·     操作系统:主机上运行的操作系统。

·     CPU:主机操作系统的CPU利用率。将鼠标移至“历史记录”图标icon_history_16x16.png上,可以查看操作系统最近一段时间内CPU利用率变化趋势的曲线图。可以选择的时间范围包括“最近1小时”、“最近6小时”、“今天”、“昨天”、“本周”、“本月”和“本年”。

·     内存:主机操作系统的内存利用率。将鼠标移至“历史记录”图标icon_history_16x16.png上,可以查看操作系统最近一段时间内物理内存利用率变化趋势的曲线图。可以选择的时间范围包括“最近1小时”、“最近6小时”、“今天”、“昨天”、“本周”、“本月”和“本年”。

·     系统运行时长:主机操作系统启动后至最近一次轮询操作系统时的时间长度。

·     可用性:操作系统的可用性。将鼠标移至可用性图标上可以查看应用最近一小时的可用性,不同颜色对应不同的可用性。

·     健康状况:操作系统的健康状况。将鼠标移至健康状况图标上可以查看应用最近一小时的健康状况,不同颜色对应不同的健康状况。

·     主机拓扑:点击图标查看主机对应的主机拓扑。

·     根因分析:点击图标查看主机操作系统的根因分析。

·     应用:主机上除操作系统外的其他应用,点击应用的图标查看相应的应用监视报表。

7.4  分类监视

分类监视视图关注每个应用类型的健康状况。应用类型是U-Center预定义的,每个应用类型可以包含多个应用,应用类型的健康状况由该类型应用的最差健康状况决定。

查看分类监视视图的方法如下:

点击“资源管理”页签,在左导航树中选择“应用 > 分类监视”菜单项,进入分类监视页面。

应用分类视图参数解释:

·     应用分类的背景色表明了该类型应用的健康状况,应用类型的健康状况由该类型应用的最差健康状态决定。

·     <应用类型名称>[N/M],N为该类型中“健康”状态的应用数量,M为该类型中所有应用的数量。点击应用类型名称,查看该类型的所有应用监视。将鼠标移至应用类型名称上可以查看该类型应用健康状况的具体信息,例如:健康:1,紧急:0,重要:0,次要:0,--:0。

·     <应用分类名称>[N/M],N为该分类中“健康”状态的应用数量,M为该分类中所有应用的数量。点击应用分类名称,查看该分类中所有类型的应用监视。

7.5  应用分组管理

U-Center提供的应用分组功能可以帮助操作员对应用进行分组管理,并可以授予操作员某些应用的管理权限。如果操作员分组具有某个应用分组的管理权限,那么该应用分组中的应用就可以被此操作员分组中的操作员管理。

应用分组根据分组之间的嵌套关系可以分为父分组和子分组,分组之间最多嵌套5级,且分组之间的管理权限没有继承关系。本章将介绍如何查看、增加、修改和删除应用分组。

“未分组”为系统缺省的应用分组,所有未被分组的应用都属于“未分组”,所有操作员都拥有对“未分组”应用的管理权限。

7.5.1  查看应用分组列表

应用分组列表不体现分组的层次关系,所有分组都会直接显示在列表中。

查看应用分组列表的方法如下:

点击“资源管理”页签,在左导航树中选择“应用 > 应用分组”菜单项,进入应用分组页面。

应用分组列表内容:

·     名称:应用分组的名称。点击应用分组的名称链接查看分组中应用的应用监视。

·     可用性:应用分组的可用性。应用分组的可用性由分组(含子分组)中当前可用性最差的应用决定。未包含任何应用的分组可用性为“可用”。

·     健康状况:应用分组的健康状况。应用分组的健康状况由分组(含子分组)中当前健康状况最差的应用决定。未包含任何应用的分组健康状况为“健康”。

·     分组拓扑:点击“分组拓扑”图标icon_dep_topo_16x16.png,查看应用分组的分组逻辑拓扑。

·     物理拓扑:点击“物理拓扑”图标icon_dep_topo_16x16.png,查看应用分组的分组物理拓扑。

·     根因分析:点击“根因分析”图标icon_analyze_16x16.png,对应用分组进行根因分析。

·     详细信息:点击“详细信息”图标,查看对应分组的详细信息。

·     修改:点击“修改”图标icon_modify_16x16.png,修改应用分组。

·     删除:点击“删除”图标icon_delete_16x16.png,删除应用分组。

需要注意的是,“未分组”是U-Center预置的应用分组,不能修改、删除或增加子分组。新增加的应用会自动加入“未分组”,任何权限的操作员都可以查看“未分组”中应用的监视报表。

7.5.2  增加应用分组/子分组

该功能用于增加应用分组/子分组。

增加应用分组/子分组的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 应用分组”菜单项,进入应用分组页面。

(2)     单击<增加>按钮,进入“增加应用分组”页面。

(3)     在“名称”文本框中输入应用分组的名称。应用分组的名称必须唯一。

(4)     配置可以查看本分组中应用监视报表的操作员分组:

a.     单击“操作员分组”文本框右侧的<增加>按钮,弹出“选择操作员分组”对话框。

b.     选择操作员分组。

c.     单击<确定>按钮,选择的操作员分组会显示在“操作员分组”文本框中。

(5)     配置分组中的应用:

a.     单击“应用”文本框右侧的<增加>按钮,弹出“选择应用”对话框。

b.     选择要加入分组中的应用。一个应用可以加入多个应用分组。

c.     单击<确定>按钮,选择的应用会显示在“应用”文本框中。

(6)     在“父分组”下拉框中选择该分组的父分组。如果该分组没有父分组,保持“父分组”下拉框为空。父子分组之间的嵌套关系最多为5级且管理权限不能继承。

(7)     在“启用告警通知”下拉框中选择是否启用告警通知。

若在下拉框中选择“启用”,则需配置如下参数:

¡     邮件地址:手动输入邮件地址后,单击<增加>按钮。邮件地址格式为“用户名@服务器域名”,目前系统只判断用户输入是否符合这种格式;对于用户名与服务器域名的书写格式,请参照提供服务的邮件服务器规定的格式。

¡     电话号码:该值只能包含数字、“(”、“)”、“+”、“-”和空格,例如+86-13812341234,(86)-13812341234,86-13812341234。

手动输入电话号码后(如果需要,请包括国家代码或者地区代码),单击<增加>按钮。

¡     需关注的告警级别:根据实际情况选择一个或多个告警级别。

¡     需关注的告警:

-     若选择所有告警,则转发所有类型的告警。

-     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,此时只会转发用户选取的告警信息。

¡     告警通知时间段:系统只转发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会转发此日产生的所有告警。

(8)     在“启用告警分发”下拉框中选择是否将告警分发到IT服务管理(IT Service Management)平台,创建相应的告警故障处理流程。

¡     处理流程:默认显示为告警故障处理流程。

¡     处理人:在下拉菜单中选择一个帐号作为告警故障分发环节的处理人。

¡     处理意见:输入告警的处理意见。

¡     需关注的告警级别:根据实际情况选择一个或多个告警级别。

¡     需关注的告警:

-     若选择所有告警,则转发所有类型的告警。

-     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,则只会转发用户选取的告警信息。

¡     告警通知时间段:系统只转发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会转发此日产生的所有告警。

(9)     单击<确定>按钮完成增加应用分组/子分组操作。

7.5.3  删除应用分组

删除应用分组时,应用分组的子分组也会被一并删除,分组中未加入其他应用分组的应用会被自动加入“未分组”。“未分组”不能被删除。

(1)     点击“系统管理”页签,在导航树中选择“资源分组管理 > 应用分组”菜单项,进入应用分组页面。

(2)     点击应用分组对应删除列的图标,弹出确认对话框。

(3)     单击<确定>按钮,完成删除应用分组操作。

7.6  导入应用

导入应用功能支持将同一种类型的应用批量导入U-Center中进行监视。该功能目前不支持导入的的应用如下:

·     Linux下“Windows性能计数器”

·     URL序列

·     Lync 2010服务器

·     Lync 2013服务器

·     Exchange 2003

·     Exchange 2007

·     Exchange 2010

·     Exchange 2013

导入应用的详细操作步骤如下:

(1)     选择“资源管理”页签,在左导航树中选择“应用 > 导入应用”菜单项,进入批量导入应用页面。

(2)     单击应用类型右侧的<选择>按钮,弹出选择应用类型窗口。

应用类型列表显示了支持导入的所有应用。

(3)     选择一个应用类型,单击<确定>按钮,“应用分类”和“应用类型”的文本框将显示已选择的应用信息。

(4)     单击<导出>按钮,导出所选应用类型的模板,将模板保存在本地。

(5)     打开本地保存的模板文件,根据实际情况填写待导入的应用信息,每行信息代表一个应用监视。模板填写部分参数说明如表7-2所示。

表7-2 模板填写说明

配置项

填写说明

是否使用模板

不支持,导入应用模板中没有该配置项,默认为不启用。

依赖的应用

不支持,导入应用模板中没有该配置项,可以导入成功后在“应用管理 > 应用监视”中进行修改。

应用分组

是否探测应用

导入应用模板中没有该配置项,默认为启用。

监视方式模板

不支持,仅支持在模板中手工配置监视方式。

监视方式为SNMP、Telnet或SSH

在填写导入模板时,需在相应的“SNMP”“Telnet”“SSH”Sheet页填写访问参数信息,并将Sheet页中的SNMP_ID、Telnet_ID或SSH_ID填写到“app_Config”Sheet页的相应列中。

监视方式为SSH

“认证模式”不支持密钥,可以导入成功后在“应用管理 > 应用监视”中进行修改。

IPMI监控

不支持,导入应用模板中没有该配置项,默认为不启用。

Windows应用

当“监视方式”为WMI时,不支持启用事件日志监视,导入应用模板中没有该配置项,可以导入成功后在“应用管理 > 应用监视”中进行修改。

FTP服务应用

“是否下载文件”、“是否上传文件”默认为否,可以导入成功后在“应用管理 > 应用监视”中进行修改。

SFTP服务应用

“是否下载文件”、“是否上传文件”默认为否,可以导入成功后在“应用管理 > 应用监视”中进行修改。

Windows性能计数器

当APM部署在Linux环境时,不支持批量导入该应用。

 

(6)     在导入应用页面,单击<浏览>按钮,在弹出的对话框中选择已写入应用信息的模板文件。

(7)     单击<上传>按钮,上传模板文件,选择文件下方的列表中将显示待导入的应用信息。

(8)     单击<导入全部>按钮,将导入列表中所有的应用。

批量导入应用时,单击<停止全部>按钮,如果某一个应用正在导入,则不会中止此应用的导入过程,页面刷新后,显示其实际的导入过程状态。

批量导入应用成功后,每一个导入成功的应用都会在APM中对应一个应用监视。

7.7  Agent管理

Agent是本地监视模型中用于从目标主机上收集应用指标数据的代理程序。与远程监视模型相比,通过Agent监视应用可以避免在U-Center中保存目标主机的操作系统权限,并且可以获取一些不易获取的监视指标数据,为操作员提供了更为灵活和方便的应用监控手段。

7.7.1  安装Agent

要使用Agent监视应用,首先要在目标主机上安装Agent应用程序并且保持Agent的版本号与U-Center的版本号一致。针对于Agent的安装与更新,U-Center提供了手工和推送两种方式。

1. 手工安装Agent

手工安装Agent前,操作员需要获取Agent的安装文件。Agent安装文件分为Windows操作系统和Linux操作系统两种安装包,操作员可以通过Agent管理来获取安装文件。

下载Agent安装包

(1)     点击“资源管理”页签,在左导航树中选择“应用 > Agent管理”菜单项,进入Agent管理页面。

(2)     单击<下载>按钮,弹出下载链接菜单。

(3)     根据操作系统的类型选择“下载Linux安装包”或“下载Windows安装包”。

(4)     将Agent安装程序保存到本地。

安装Agent

运行Agent安装程序安装Agent。

2. 推送安装Agent

推送安装是U-Center提供的一项便捷功能,依赖于目标主机操作系统的WMI(Windows)或SSH(Linux)功能支持。使用时,请先收集目标主机的IP地址,以及具有管理员权限的管理帐户信息。

(1)     点击“资源管理”页签,在左导航树中选择“应用 > Agent管理”菜单项,进入Agent管理页面。

(2)     单击<安装>按钮,弹出“安装”窗口。

(3)     配置目标主机列表。

a.     在“目标主机IP”地址框中输入目标主机的IP地址。

b.     单击<添加>按钮,将输入的IP地址加入“主机列表”。

c.     重复步骤a和b将操作系统类型相同的主机加入“主机列表”。

d.     如果要删除指定的主机,在“主机列表”中选择待删除的主机IP,并单击<删除>按钮。

(4)     配置主机基本信息。主机基本信息可以采用手工配置或通过模板配置。

手工配置主机基本信息:

a.     在“主机类型”下拉框中选择目标主机的操作系统类型,选项包括Windows和Linux。

b.     在“安装路径”文本框中输入安装Agent的路径。例如,Windows系统输入D:\agent,Linux系统输入/home/agent。

c.     在“用户名/密码”文本框中输入目标主机的管理员信息。

通过模板配置主机基本信息:

a.     单击“主机类型”文本框右侧的<选择模板>按钮,弹出“选择模板”窗口。

b.     选择要使用的Agent模板。

c.     单击<确定>按钮。“主机类型”、安装路径、用户名和密码会自动根据模板内容进行填充。

(5)     在“描述”文本框中输入Agent的描述信息。

(6)     单击<确定>按钮。U-Center开始向目标主机推送安装程序并安装。

7.7.2  查看Agent列表

查看Agent列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > Agent管理”菜单项,进入Agent管理页面。页面显示了所有的Agent。

(2)     查看Agent列表内容:

¡     目的主机IP:安装了Agent的目标主机IP地址,点击IP地址链接,查看Agent的详细信息。

¡     版本:相应Agent的版本信息。

¡     安装时间:Agent的安装时间。

¡     更新时间:Agent最近一次更新完成的时间。

¡     描述:Agent的描述信息。

¡     状态:Agent的当前状态信息,主要包括如下状态:

-     已存在Agent

-     状态未知

-     网络不通

-     等待拷贝

-     拷贝中

-     拷贝成功

-     拷贝失败

-     开始安装

-     安装失败

-     安装成功

-     已启动

-     正在启动

-     已停止

-     正在停止

-     正在更新

-     无法连接

-     Agent可用

-     Agent不可用

-     Agent错误

-     更新成功

-     更新失败

-     更新文件传送成功

-     更新文件传送失败

-     连接超时

-     认证错误

¡     操作:可以对Agent进行的各种操作。

¡     自动发现:Agent在安装完成后会自动检查目标主机上运行的应用,点击该列的“发现结果”链接,查看Agent的自动发现结果。

¡     管理的应用:目标主机上通过Agent进行监控的应用。

¡     删除:点击“删除”图标,删除状态不正常的Agent,如状态为“认证错误”或“Agent无法连接”。

7.7.3  启动/停止Agent

该功能用于启动或停止Agent。

启动或停止Agent的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > Agent管理”菜单项,进入Agent管理页面。

(2)     在操作列点击Agent对应的“启动”图标,启动相应的Agent。注意,只有状态为“已停止”的Agent才会有“启动”图标;点击后,Agent的状态变为“正在启动”。

(3)     在操作列点击Agent对应的“停止”图标,停止相应的Agent。注意,只有状态为“已启动”的Agent才会有“停止”图标;点击后,Agent的状态变为“正在停止”。

(4)     单击<刷新>按钮,刷新Agent的当前状态。

7.7.4  查看Agent自动发现结果

该功能用于查看通过Agent自动发现应用的结果。

查看Agent自动发现结果的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > Agent管理”菜单项,进入Agent管理页面。

(2)     在自动发现列点击Agent对应的“发现结果”链接,查看相应Agent的发现结果。

(3)     查看Agent发现结果列表:

¡     设备:应用所在主机的IP地址,即当前Agent所在主机的IP地址。

¡     应用类型:应用所属的应用类型。

¡     应用监控端口:监视应用时所使用的端口。

¡     加入监视:包含“加入监视”或“加入同类应用”链接。未增加监视的应用显示“加入监视”链接,已增加监视的应用显示“加入同类应用”链接。

7.7.5  通过Agent监视应用

Agent自动发现结果列表中会包含“加入监视”或“加入同类应用”两种类型的连接,“加入监视”适用于首次增加的应用,“加入同类应用”适用于增加相同类型的应用。若一台主机上运行了多个相同类型的应用(如Apache,JavaRuntime等),当操作员增加完该类型的第一个应用后,可以使用“加入同类应用”增加相同类型的应用。

通过Agent监视应用的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > Agent管理”菜单项,进入Agent管理页面。

(2)     在自动发现列点击Agent对应的“发现结果”链接,查看相应Agent的发现结果。

(3)     点击“加入监视”或“加入同类应用”链接,进入增加应用页面。

(4)     配置应用监视参数。

(5)     对于可以通过Agent监视的应用,页面会显示“启用Agent采集”选项,选择该选项表示通过Agent监视应用。

(6)     单击<确定>按钮完成增加Agent监视应用操作。

7.8  配置管理

配置管理主要用于对阈值配置、端口配置、采集器配置、基线配置、参数配置、模板配置和分级采集配置进行管理。

·     阈值配置

为应用的监视指标设置阈值告警条件。当监视指标数据满足阈值条件时,通过U-Center告警功能发送告警信息。操作员在正确设置了告警的通知与转发配置后可以通过邮件或短信的形式收到告警信息。

·     基线配置

用于开启或关闭应用指标的基线功能。开启基线功能后,U-Center开始收集指标数据并在7天后生成指标的初始基线数据,5周后则会生成指标的稳定基线数据。根据指标的基线数据判断指标的正常状态,当判断指标不正常时会产生基线告警。

·     端口配置

为应用设置缺省的应用监控端口和流量统计端口。使用自动发现功能时,U-Center根据缺省的应用监控端口判断应用的类型;统计应用流量时,根据流量统计端口区分相同IP上不同应用的流量。

·     采集器配置

配置和管理采集器。采集器是一个安装了Probe应用程序的服务器,操作员可以通过将网络中的流量镜像给采集器来统计网络中应用的流量数据。

·     参数配置

设置运行参数。根据参数判断应用监视数据是否过时以及阈值告警的显示颜色等。

·     模板配置

用于将增加应用监视时指定的应用参数以及推送安装Agent时指定的操作系统参数的保存为模板。操作员在进行相应操作时可以直接使用模板来简化操作以及减少失误。

·     分级采集配置

用于设置不同采集单元的轮询间隔时间。U-Center可根据不同应用类型的采集单元设置不同的轮询时间。

7.8.1  阈值配置

1. 查看全局阈值列表

查看全局阈值列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“阈值配置”链接,进入阈值配置页面。列表的上部为全局阈值列表的查询条件。列表中显示了全部启用了阈值告警功能的监视指标,以及每个指标的全局阈值配置。

(3)     点击“应用分类”右侧的应用分类名称链接,过滤掉所有不属于该分类的告警指标,同时刷新“应用类型”的过滤条件。点击“不限”则显示所有告警指标。

(4)     点击“应用类型”右侧的应用类型名称链接,过滤掉所有不属于该类型应用的告警指标。点击“不限”则显示应用分类对应的所有告警指标。

全局阈值列表内容:

·     应用类型:应用的类型名称。

·     应用单元:告警指标所属的应用单元名称,每个应用单元在应用监视报表中都对应一个独立的区域。

·     指标:启用了阈值告警功能的监视指标名称。

·     阈值条件:指标的阈值条件,阈值条件可以为:大于等于、小于等于、包含、不包含。

·     是否启用:是否启用了监视指标的一级告警阈值。

·     一级阈值:监视指标的一级告警阈值

·     触发告警频率:监视指标在满足一级阈值条件该次数后发送告警信息。

·     是否启用:是否启用了监视指标的二级告警阈值。

·     二级阈值:监视指标的二级告警阈值。

·     触发告警频率:监视指标在满足二级阈值条件该次数后发送告警信息。

·     修改:点击“修改”图标icon_modify_16x16.png,修改自定义/预定义全局阈值。

·     删除:点击“删除”图标icon_delete_16x16.png,删除自定义全局阈值

2. 在阈值配置中增加监视指标

操作员可以通过该功能手工开启应用监视指标的阈值告警功能并设置监视指标的告警阈值。启用完成后,操作员可以在应用监视报表或自定义视图报表中设置使用全局阈值或自定义阈值。

增加阈值告警指标。

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“阈值配置”链接,进入阈值配置页面。

(3)     单击<增加>按钮,进入增加阈值页面。

(4)     配置监视指标的基本参数:

¡     应用类型:单击“应用类型”文本框右侧的<选择>按钮,弹出“选择应用类型”窗口。选择应用类型后单击<确定>按钮,应用类型的名称会自动填充到“应用类型”文本框中。

¡     应用单元/指标/阈值类型:单击“应用单元/指标/阈值类型”文本框右侧的<选择>按钮,弹出“选择应用指标”窗口,不同应用类型对应的选项不同。选择监视指标后单击<确定>按钮,监视指标的应用单元、名称和阈值类型会自动填充到“应用单元”、“指标”和“阈值类型”文本框中。

¡     阈值条件:如果阈值类型为“数值型”,则可选择的阈值条件为:大于等于和小于等于;如果阈值类型为“字符串型”,则可选择的阈值条件为:包含和不包含。

¡     单位:在“单位”下拉框中选择监视指标的度量单位,不同监控指标的度量单位不完全相同,部分监视指标没有单位,例如:.Net服务器的物理线程数等。

(5)     配置监视指标的一级阈值参数:

监视指标在满足一级阈值的告警条件时,U-Center会发送重要级别的告警。需要说明的是,如果启用了二级阈值,只有在满足一级阈值告警条件而不满足二级阈值告警条件时,U-Center才会发送重要级别的告警。

¡     是否启用:在“一级阈值”下的“是否启用”下拉框中选择是否启用一级阈值。

¡     阈值:启用一级阈值后,在“阈值”文本框中输入一级阈值数据。

¡     触发告警频率:启用一级阈值后,在“触发告警频率”文本框中输入阈值的告警触发频率。监视指标数据超过一级阈值一次记为1,在超过“触发告警频率”指定的次数后触发一次一级阈值的告警。

(6)     配置监视指标二级阈值参数:

应用的监控指标数据在满足二级阈值告警条件时,U-Center会发送紧急级别的告警。

¡     是否启用:在“二级阈值”下的“是否启用”下拉框中选择是否启用二级阈值。

¡     阈值:启用二级阈值后,在“阈值”文本框中输入二级阈值数据。

¡     触发告警频率:启用二级阈值后,在“触发告警频率”文本框中输入阈值的告警触发频率。应用指标数据超过二级阈值一次记为1,在超过“触发告警频率”指定的次数后触发一次二级阈值的告警。

(7)     单击<确定>按钮完成增加监视指标操作。

7.8.2  基线配置

应用指标的基线功能只能全局开启或关闭。操作员开启应用指标的基线功能需要同时配置相应指标的基线告警。

查看及修改基线配置列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“基线配置”链接,进入基线配置页面。列表的上部为基线配置列表的查询条件。列表中显示了全部可以启用基线功能的监视指标,以及相应的基线配置。

(3)     点击“应用分类”右侧的应用分类名称链接,过滤掉所有不属于该分类的基线配置,同时刷新“应用类型”的过滤条件。点击“不限”则显示所有应用的基线配置。

(4)     点击“应用类型”右侧的应用类型名称链接,过滤掉所有不属于该类型应用的基线配置。点击“不限”则显示应用分类对应的基线配置。

基线配置列表内容:

·     应用类型:应用的类型名称。

·     应用单元:基线配置所属的应用单元名称,每个应用单元在应用监视报表中都对应一个独立的区域。

·     指标:启用了基线功能的监视指标名称。

·     是否启用:是否启用监视指标的基线功能。

·     触发屏蔽时间:如果指标产生了基线告警,则在指定时间内不会再次产生基线告警。

·     告警等级:产生的基线告警严重等级,包括紧急、重要、次要。

·     修改:点击“修改”图标icon_modify_16x16.png,可修改基线配置。

7.8.3  端口配置

端口是指应用的监听端口,一个应用可以同时监听多个端口,并通过端口对外提供服务。U-Center通过端口查找主机上运行的应用,读取应用的监视指标数据,统计应用的流量数据。

端口配置提供了修改应用缺省的应用监控端口和流量统计端口功能。

·     应用监控端口

使用自动发现功能时,通过该端口辨别主机上安装或部署的应用。

·     流量统计端口

统计应用的流量数据时,通过该端口区分相同IP上的不同应用。

查看及修改应用缺省端口的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“端口配置”链接,进入端口配置页面。页面显示了“应用缺省端口配置”列表。

应用缺省端口配置列表显示内容:

·     应用类型:应用的类型名称。

·     应用监控端口:应用的监控端口。使用自动发现时,可通过该端口辨别主机上安装或部署的应用。

·     流量统计端口:应用对外提供服务的端口,可通过监视这些端口的数据包,统计应用的流量数据。

·     修改:点击“修改”图标icon_modify_16x16.png,修改应用的端口配置。

7.8.4  采集器配置

U-Center通过采集器统计应用的流量信息。统计应用流量时,可以将应用分为操作系统类应用和非操作系统类应用。

·     对于操作系统类应用,采集器使用IP地址区分应用流量。操作系统类应用包括:Windows、AIX、SCO UNIX、FreeBSD,OpenBSD,Solaris,Mac OS,HP-UX和Linux。

·     对于非操作系统类应用,采集器使用IP地址+端口的组合区分应用流量。

1. 查看采集器列表

查看采集器列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“采集器配置”链接,进入采集器配置页面。

采集器列表显示内容:

·     名称:采集器的名称,点击名称链接可以查看采集器的详细信息。

·     IP地址:采集器的IP地址。

·     描述:采集器的描述信息。

·     修改:点击“修改”图标icon_modify_16x16.png,修改采集器。

·     删除:点击“删除”图标icon_delete_16x16.png,删除采集器。

2. 增加采集器

增加采集器的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“采集器配置”链接,进入采集器配置页面。

(3)     单击<增加>按钮,进入增加采集器页面。

(4)     配置采集器参数。

¡     名称:输入采集器的名称,名称不能重复。

¡     IP地址:输入采集器的IP地址,必须为IPv4地址。

¡     描述:输入采集器的描述信息。详细的描述信息可以方便操作员管理。

¡     密码:输入采集器的密码,该密码必须与采集器上设置的密码相同。

(5)     单击<确定>按钮完成增加采集器操作。

3. 下发采集器配置

采集器需要根据应用的网络配置(IP地址或IP地址+端口)来采集应用流量。正常情况下,U-Center会在增加应用监视时将配置下发采集器。如果下发配置时采集器与U-Center系统的通讯出现故障,则会造成配置下发失败。此时,操作员必须在排除通讯故障后手工将配置下发给采集器。

下发采集器配置的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“采集器配置”链接,进入采集器配置页面。

(3)     单击<下发配置>按钮,将应用的网络配置下发给采集器。

7.8.5  参数配置

参数配置用于设置U-Center的运行参数,通过运行参数,操作员可以调整U-Center从应用采集数据的保存时长以及告警的显示颜色等。

修改参数的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“参数配置”链接,进入参数配置页面。

(3)     配置原始数据保存时长:

a.     输入U-Center从应用采集的原始数据的保存时长,单位为天。

b.     单击参数右侧的<确定>按钮使配置的参数生效。

(4)     配置小时数据保存时长:

a.     输入小时数据的保存时长,单位为月。

b.     单击参数右侧的<确定>按钮使配置的参数生效。

(5)     配置天数据保存时长:

a.     输入天数据的保存时长,单位为月。

b.     单击参数右侧的<确定>按钮使配置的参数生效。

(6)     配置一级阈值颜色:

a.     输入监视指标数据在满足一级阈值告警条件时背景颜色的RGB数值,也可以在输入框弹出的调色板中选择,缺省为橙色(RGB FFD200)。

b.     单击参数右侧的<确定>按钮使配置的参数生效。

(7)     配置二级阈值颜色:

a.     输入监视指标数据在满足二级阈值告警条件时背景颜色的RGB数值,也可以在输入框弹出的调色板中选择,缺省为红色(RGB FF0000)。

b.     单击参数右侧的<确定>按钮使配置的参数生效。

(8)     在“是否IDC环境”下拉列表中选择“是”或“否”。“是”表示切换为IDC云租户环境。切换为IDC云租户环境后,系统会根据用户的权限来显示相应的功能,并且不能再切换回非IDC环境。

(9)     配置是否显示下级U-Center数据,“是”表示在U-Center系统中显示下级网管的应用管理数据。

7.8.6  模板配置

U-Center提供的模板配置功能可以配置和管理应用模板和Agent模板。操作员在增加应用或推送安装Agent时可以选择相应的模板来加快配置并减少配置错误。

1. 查看模板配置列表

查看模板配置的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“模板配置”链接,进入模板配置页面。

模板配置列表显示内容:

·     模板名称:模板配置的名称。

·     模板类型:模板的类型,包括应用模板(应用类型)和Agent模板(Windows/Linux)。

·     描述:模板的描述信息。

·     修改:点击“修改”图标icon_modify_16x16.png,修改模板配置信息。

·     删除:点击“删除”图标icon_delete_16x16.png,删除模板配置。

2. 增加Agent模板

增加Agent模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“模板配置”链接,进入模板配置页面。

(3)     单击<增加模板>按钮,弹出“选择模板类型”窗口。

(4)     选择“Agent模板”。

(5)     单击<确定>按钮,进入“增加模板”页面。

(6)     配置主机基本信息。

¡     模板名称:输入模板名称。

¡     主机类型:选择模板使用的主机类型,选项包括Windows和Linux。

¡     安装路径:输入Agent在目标主机上安装时的目录,必须采用绝对路径表示。

¡     用户名/密码:输入目标主机的具有管理员权限的用户信息。

¡     描述:输入模板的描述信息。

(7)     单击<确定>按钮完成增加Agent模板操作。

3. 增加应用模板

增加应用模板的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“模板配置”链接,进入模板配置页面。

(3)     单击<增加模板>按钮,弹出“选择模板类型”窗口。

(4)     选择“应用模板”,出现应用类型选择下拉框。

(5)     选择模板适用的应用类型。

(6)     单击<确定>按钮,进入“增加应用模板”页面。

(7)     配置应用监视参数,不同类型应用需要配置不同的应用监视参数。

(8)     单击<确定>按钮完成增加应用模板操作。

7.8.7  分级采集配置

U-Center可根据不同应用类型的采集单元设置不同的轮询时间,该功能分为全局分级采集配置和自定义分级采集配置,可用于查询、增加和修改全局和自定义的配置信息。

1. 查看分级采集配置列表

查看分级采集配置列表的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“分级采集配置”链接,进入分级采集配置页面。列表的上部为分级采集列表的查询条件。列表中显示了全部启用了分级采集功能的采集单元。

(3)     点击“应用分类”右侧的应用分类名称链接,过滤掉所有不属于该分类的采集单元,同时刷新“采集单元”的过滤条件。点击“不限”则显示所有采集单元。

(4)     点击“应用类型”右侧的应用类型名称链接,过滤掉所有不属于该类型应用的采集单元。点击“不限”则显示应用分类对应的所有采集单元。

分级采集配置内容:

·     应用类型:应用的类型名称。

·     采集单元:采集单元的名称。

·     是否启用:是否启用该分级采集配置。

·     是否采集:是否采集该采集单元的数据。

·     轮询间隔:每次采集数据的时间间隔。

·     单位:时间间隔的单位,包括分钟、小时、天和秒。

·     修改:点击“修改”图标icon_modify_16x16.png,修改自定义/预定义分级采集配置。

·     删除:点击“删除”图标icon_delete_16x16.png,删除自定义分级采集配置。

2. 增加分级采集配置

该功能用于增加分级采集配置。管理员可以增加全局分级采集配置或者根据实际需要为更多应用采集单元增加自定义分级采集配置。增加分级采集后,采集单元对应的分级采集配置立刻生效,管理员可以在应用监视报表中配置采集单元的分级采集。

增加分级采集配置的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“应用 > 配置管理”菜单项,进入配置管理页面。

(2)     点击“分级采集配置”链接,进入分级采集配置页面。

(3)     单击<增加>按钮,进入全局分级采集页面。

(4)     输入全局分级采集配置参数。

(5)     单击<确定>按钮完成增加分级采集配置操作。


8 IP地址管理

IP地址作为一种网络资源,合理分配及管理IP地址在全网运维中有着关键意义。U-Center系统提供了DHCP服务管理及IP地址管理功能,帮助网络管理员对IP地址资源的使用情况一目了然。

8.1  IP管理

IP地址分配功能将IP地址作为网络中的一种资源,进行统一分配和管理。也可通过自动扫描,快速的查找网络中正在使用的IP地址,从而进行方便快速的分配。

除了自动扫描外,管理员也可以根据实际需要,手工设置要分配的IP地址。使用划分IP地址段功能,管理员可以按照部门、办公区等方式,将多个IP地址划分到一个IP地址段中,以便将之前零散的IP地址统一的管理起来。此外,系统支持IP地址分权管理,即可以将不同的IP地址段分给不同的操作员管理。IP地址分配完成后,管理员能够通过IP地址分配情况统计图表和各类查询条件,直观的了解和掌握整个网络的IP地址资源使用情况。

8.1.1  查看IP地址段

该功能用于查看U-Center系统中管理的IP地址段。

查看IP地址段的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > IP管理”菜单项,进入IP地址分配页面。

(2)     IP地址分配页面展示了所有的IP地址段信息,点击IP地址段名称链接可查看IP地址段详细信息,并可进行分配IP地址操作。

8.1.2  增加IP地址段

该功能用于增加一个一级IP地址段,仅允许系统默认的管理员分组中的操作员执行此操作,一级IP地址段可以划分权限。IP地址段信息包括:开始IP地址、结束IP地址、所有者、可访问的操作员分组、描述。

增加IP地址段的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > IP管理”菜单项,进入IP地址分配页面。

(2)     单击<增加IP地址段>按钮,弹出增加IP地址段窗口。

(3)     输入要增加的IP地址段信息。

(4)     单击<确定>按钮完成增加IP地址段操作。

8.1.3  自动扫描

自动扫描功能用于自动查找网络中当前正在使用的IP地址,管理员只需从扫描结果中选择需要分配的IP地址即可,是一种最为快捷的IP地址分配方式。

自动扫描IP地址的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > IP管理”菜单项,进入IP地址分配页面。

(2)     在IP地址段分配列表中点击某一IP地址段的自动扫描图标http://192.168.7.145:8080/imc/help/content/zh/plat/helpfiles/images/icon_autoscan_16x16.png,开始自动扫描,或者单击<自动扫描>按钮,进入自动扫描参数设置页面。

(3)     增加要扫描的网段,单击<确定>按钮,开始扫描。

8.1.4  分配IP地址

该功能用于手工将一个网络中已经使用的IP地址进行登记,通过IP地址的分配功能,把网络中的IP地址做为一种资源管理,以方便用户统一的使用和管理IP地址。

分配IP地址的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > IP管理”菜单项,进入IP地址分配页面。

(2)     点击某个IP地址段链接,弹出IP地址分配列表窗口。

(3)     单击<分配IP地址>按钮,弹出分配IP地址窗口。

(4)     输入要增加的分配IP地址信息。

(5)     单击<确定>按钮完成IP地址分配。

8.1.5  检测空闲IP地址

检测空闲IP地址功能可以检查所有已分配IP地址的连接情况,统计出长期没有接入网络的IP地址,指导管理员进行IP地址的回收。

检测空闲IP地址的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > IP管理”菜单项,进入IP地址分配页面。

(2)     选择页面右上角的“历史接入记录 > 准入配置 > 终端异常处理策略”,在终端异常处理策略页面的空闲IP地址检测处理策略区域,启用空闲IP地址检测功能。

(3)     检测空闲IP地址段:

¡     单击IP地址分配页面上方的<检测空闲IP地址>按钮,可对所有已增加的IP地址段进行检测。

¡     单击待检测IP地址段对应操作列的检测空闲IP图标,可对单个IP地址段进行检测。

(4)     从检测结果列表中,选择需要释放的IP地址。

(5)     单击<释放>按钮可完成对空闲IP地址的释放。

8.2  DHCP管理

当网络中部署了DHCP服务器时,可以自动向客户端计算机和其他基于TCP/IP的网络设备提供有效的IP地址。同时还可以提供这些客户端和设备所需的额外的配置参数,以允许它们连接到其他网络资源(例如DNS服务器、WINS服务器和路由器)。

使用DHCP管理功能,需要先启动DHCP服务,并在DHCP服务器上安装DHCP-Plug插件(可在U-Center安装包tools目录下获取DHCP-Plug插件安装文件),然后将DHCP服务器加入U-Center系统中管理。

8.2.1  增加子网

该功能用于增加一个子网,DHCP分配的IP地址将从该子网下分配。

增加子网的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > DHCP管理”菜单项,进入DHCP配置页面。

(2)     单击列表中的服务器地址链接,进入DHCP服务器明细页面。

(3)     选择“子网”页签,单击<增加>按钮,进入增加子网页面。

(4)     输入要增加的子网信息。

(5)     单击<确定>按钮完成增加子网操作。

8.2.2  增加地址池记录

该功能用于增加一个DHCP子网中的IP地址池记录,DHCP分配的IP地址按照IP地址池的规则进行分配。

增加地址池记录的操作方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > DHCP管理”菜单项,进入DHCP配置页面。

(2)     单击列表中的服务器地址链接,进入DHCP服务器明细页面。

(3)     选择“子网”页签,单击子网列表中对应的增加地址池记录图标http://192.168.7.145:8080/imc/resources/images/classic/common/icon_add_16x16.png,弹出增加地址池记录窗口。

(4)     输入要增加的地址池记录信息。

(5)     单击<确定>按钮完成增加地址池记录操作。

8.2.3  增加保留IP

保留IP即该IP地址不会下发给终端,保留以备后用。该功能用于增加一个保留IP地址。

增加保留IP地址的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“IP地址管理 > DHCP管理”菜单项,进入DHCP配置页面。

(2)     单击列表中的服务器地址链接,进入DHCP服务器明细页面。

(3)     选择“保留IP”页签,单击<增加>按钮,进入增加保留IP页面。

(4)     输入要增加的保留IP信息。

(5)     单击<确定>按钮完成增加保留IP地址操作。


9 性能管理

U-Center系统性能管理提供了统一采集和查看设备性能数据的功能,操作员可以查看设备当前的运行状况,也可以查看设备运行状况的历史数据。通过对性能历史数据的采集分析,可观察到网络性能的变化趋势,了解网络运行的基本情况和性能状态,找出影响性能的瓶颈,为规划和调整网络提供参考。

9.1  监视列表

监视列表分为设备视图和实例视图两个展示角度,以列表的形式显示系统中的全部设备监视情况和所有监视实例。监视列表提供了增加监视、取消监视、修改属性、保存性能视图等功能,用户可批量增加、取消监视设备或批量修改监视设备的性能监视指标的属性。

监视列表中按照设备、指标、实例三元组展示当前系统中已加入监控的实例,并显示出该监控实例的一、二级阈值和采集间隔。

9.1.1  查看监视列表

查看监视列表的方法如下:

点击“资源管理”页签,在左导航树中选择“性能 > 监视列表”菜单项,进入监视设置页面。

·     设备列表中显示设备名称、IP地址、型号、监视实例数、单设备监视设置操作列(增加监视/取消监视/修改属性)、单设备性能数据查看链接。

·     点击监视设置的设备视图列表中的设备IP链接,进入查看该设备的性能数据一览页面。

·     点击监视设置的设备视图列表中的切换至实例视图链接,进入监视设置的实例列表页面。

·     点击设备的监视实例数链接,进入监视设置的实例列表页面,并自动过滤显示只有该设备的监视实例。

9.1.2  增加监视

该功能用于批量为设备添加性能指标,即添加监视实例。本系统会根据性能指标采集监视实例的性能数据。

增加监视的操作方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 监视列表”菜单项,进入监视设置页面。

(2)     选择设备或实例,单击<增加监视>按钮,或者点击列表设备的“增加监视”链接,弹出增加监视页面。

(3)     选择监视设备:

a.     单击选择指标下方的<增加>按钮,增加性能指标。点击配置图标,可以自定义各个监视指标的告警阈值、采集间隔。

b.     单击选择设备下方的<增加>按钮,增加需要监视的设备。

c.     在监视设置部分设置需要监视的接口的类型。如果监视对象为接口,则是否监视该接口受此设置影响。

(4)     选择监视实例:

a.     单击选择指标下方的<增加>按钮,增加性能指标。点击配置图标,可以自定义各个监视指标的告警阈值、采集间隔。

b.     单击选择实例下方的<选择设备>按钮,增加需要监视的性能实例。

(5)     单击<确定>按钮,完成增加监视操作,进入监视结果页面。

9.2  性能视图管理

管理员通过性能视图管理功能可将需要重点关注的网络设备性能实例创建为一个性能视图,方便随时查看其性能数据以及趋势,并可以使用四种视图类型展示系统监视到的性能数据。通过自定义或缺省的视图快速查看全部性能视图监视数据。

性能视图可以包含一个或多个监视指标,每个指标下可以包含一个或多个监视实例。用户可以新增、修改、删除性能视图。在性能视图中,以监视实例为单位,将采集的数据以TopN、趋势分析、汇总数据、At a Glance等多种方式灵活的展现给用户。

9.2.1  查看性能视图

该功能用于查看性能视图中包含的监视实例的统计数据,可以选择不同时间以及自定义时间查看历史统计数据。

查看性能视图的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能视图”菜单项,进入性能视图页面。

(2)     点击性能视图名称链接,弹出TopN窗口。

(3)     在TopN窗口中可以进行的主要操作:

¡     通过选择时间段可查看各个时间段的性能状态信息。

¡     通过右上角性能指标下拉列表可选择不同指标类型进行查看。

¡     点击报表v2图标可生成性能报告。

¡     点击设置图标可设置TopN显示数量。

¡     点击实例名称链接,可查看该实例性能变化趋势图。

9.2.2  增加性能视图

该功能用于增加新的性能视图。

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能视图”菜单项,进入性能视图页面。

(2)     单击<增加>按钮,选择性能视图类型,弹出增加性能视图窗口。

(3)     在选择指标区域内,选择监视指标后点击“增加”链接。

(4)     单击<选择设备>按钮,为所有监控指标选择设备;或者点击监控指标右侧的“选择设备”或“选择接口”链接,为该监控指标选择监控设备或接口。

(5)     单击<下一步>按钮,选择的监控实例显示在实例列表中,并显示各实例的监控状态。

(6)     选择实例,单击<保存为性能视图>按钮,弹出增加或修改性能视图窗口。

(7)     选择性能视图类型,输入视图名称和描述信息,指定可访问该性能视图的操作员分组。

(8)     单击<确定>按钮完成增加性能视图操作。

9.3  指标设置

性能管理的核心即性能指标,性能指标是衡量设备性能变化最直观的体现。指标设置功能可对U-Center系统中已存在指标的全局阈值属性进行查看和修改,也可以自定义性能指标。

9.3.1  查看和修改全局指标

U-Center系统预定义了538条性能指标类型,用户也可自定义新的性能指标类型。通过该功能管理员可查看或修改各性能指标的属性及阈值。

查看和修改全局指标的操作方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 >指标设置”菜单项,进入全局指标设置页面。

(2)     点击待修改指标对应操作列的图标,在弹出的下拉菜单中选择“修改属性”项,弹出修改属性窗口。

(3)     设置完成阈值属性值后,单击<确定>按钮完成修改操作。

9.3.2  增加自定义性能指标

该功能用于通过自定义的方式扩充系统的性能监视指标。

增加自定义性能指标的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 指标设置”菜单项,进入全局指标设置页面。

(2)     单击<增加自定义性能指标>按钮,进入增加自定义性能指标页面。

(3)     输入指标名称、指标单位、索引类型、索引描述OID、指标公式。

¡     指标名称:自定义指标的名称。

¡     预定义单位:通过下拉框选择指标的单位。

¡     索引类型:一般一级索引就可以满足部分需求,例如[index1[2]: warm:1:0]。

¡     索引描述OID:用户定义为“0”即可。

¡     指标公式:监控的MIB节点,可咨询设备厂商获取。

(4)     单击<确定>按钮完成增加自定义指标操作。

9.4  性能选项

该功能用于数据显示设置、监视设置、实例概览配置。

·     显示选项功能用于设置性能管理中的TopN视图某些指标的显示单位,首页性能元素中TopN元素的指标单位也由此设置。

·     监视选项功能用于设置接口指标默认监视的接口类型,只监视符合要求的接口。

·     实例概览配置功能用于配置实例监视概览,实例监视概览可通过本系统首页定制功能显示在首页中。

9.4.1  显示选项

该功能用于设置性能管理TopN视图中接口接收速率(bps)、接口发送速率(bps)、接口收发速率(bps)指标的显示单位。设置如果存在无法采集设备数据的情况,是否在性能趋势图中显示断点。设置性能趋势图及实时性能监视图中曲线的颜色及粗细度。

设置显示选项的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“显示选项”页签,设置选项参数:

(3)     设置bps数据单位,即流量单位显示为bps、Kbps、Mbps、Gbps或采用系统自动换算。

¡     选择性能趋势图是否允许有断点。

¡     单击<选择颜色>按钮,在弹出框中选择颜色,并对颜色进行排序。

¡     输入或者通过按钮设置曲线粗度。

(4)     单击<设置>按钮完成显示选项设置操作。

9.4.2  监视选项

该功能用于设置接口指标默认监视的接口类型,只监视符合要求的接口。

设置监视选项的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“监视选项”页签,设置监视选项参数。

(3)     单击<设置按钮>完成设置监视选项操作。

9.4.3  首页Widget

该功能用于增加、修改以及删除实例概览。实例概览用于展示在本系统首页的性能实例概览元素中。

增加性能实例概览的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“首页Widget”页签,进入实例概览配置页面。

(3)     单击<增加>按钮,进入增加实例概览页面。

(4)     输入性能实例概览名称。

(5)     在指标名称下拉列表中选择指标。

(6)     展开并勾选实例,单击<确定>按钮完成完成增加性能实例概览操作。

(7)     点击“运维概览”页签,使用首页的定制功能将性能类别中的“性能实例概览”元素定制到首页中。

(8)     通过设置参数功能,选择要展示的性能实例概览名称、时间范围和类型后,会显示该性能实例的概览信息。

在定制好的性能实例概览元素中,也可以通过点击“增加性能实例概览”链接,增加一个实例概览。

9.4.4  常用指标

在性能视图、监视设置、实时性能监视等页面增加监视实例时,操作员可以方便的从常用指标列表中选择所配置的常用指标。

设置常用指标的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“常用指标”页签,进入常用指标页面。

(3)     选择一个或多个监视指标。

(4)     单击<确定>按钮保存设置。

9.4.5  TopN指标

该功能用于配置TopN指标。用于在首页的性能Widget、性能视图页面的TopN视图等查看TopN数据。

配置TopN指标的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“TopN指标”页签,进入TopN指标页面。

(3)     选择监视指标作为TopN指标。

(4)     单击<确定>按钮保存设置。

9.4.6  显示指标

该功能用于配置设备和接口详细信息页面的性能监视指标。

配置显示指标的方法如下:

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“显示指标”页签,进入显示指标页面。

(3)     选择监视指标作为显示指标。

(4)     单击<确定>按钮保存设置。

9.4.7  动态阈值指标

通过学习设备某性能指标的历史数据,计算出设备该性能指标的最佳阈值。

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择 “动态阈值指标”页签,进入动态阈值指标页签页面。

(3)     点击页面右上角的“启动动态阈值指标”链接。

(4)     选择一个或多个动态阈值指标,不能超过16个。

(5)     单击<保存设置>按钮,保存当前设置的动态阈值指标。

9.4.8  缺省监视指标

通过自动发现功能将设备加入本系统时,将自动对设备的性能指标进行监视,具体监视指标由下述步骤进行配置。

(1)     点击“资源管理”页签,在左导航树中选择“性能 > 性能选项”菜单项,进入性能选项页面。

(2)     选择“缺省监视指标”页签,进入缺省监视指标页签页面。

(3)     选择一个或多个监视指标。

(4)     单击<保存设置>按钮,保存当前设置为缺省监视指标。保存配置对本系统中已存在的设备没有影响,只对新设备生效。当有新设备添加到本系统时,本系统会使用缺省监视指标中新设备支持的监视指标监视设备。

(5)     单击<增加监视>按钮,保存当前设置为缺省监视指标,并且为本系统中所有设备对设置的指标增加监视。如果设备支持部分设置的监视指标,则弹出的监视设置结果窗口的操作结果中显示部分成功,如果设备不支持任何设置的监视指标,操作结果显示为失败,否则为成功。

(6)     单击<取消监视>按钮,将选中的监视指标从缺省监视指标中去掉,并保存配置。同时从本系统中的所有设备上取消选中的监视指标的监视设置。


10 拓扑中心

拓扑中心支持自定义拓扑、IP拓扑、全景拓扑,显示设备之间的物理连接和逻辑连接关系,对系统所管理的网络进行形象直观地显示。在拓扑图中,链路和节点的颜色由最高级别告警颜色决定,并且链路状态和设备状态都会保持实时更新,以方便操作员查询当前的网络状况、进行网络维护及故障定位。在拓扑图中,还可以扩展性能、告警、接入等业务,在设备点击右键或左键可以方便的查看。

10.1  拓扑基本操作

10.1.1  工具栏/右键操作

·     1:1比例显示

点击拓扑图上方工具栏上的“1:1”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“缩放 > 1:1”菜单项,可按原始大小显示拓扑图。

·     放大/缩小拓扑图

点击拓扑图上方工具栏上的“放大”图标或“缩小”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“缩放 > 放大”菜单项,放大拓扑图;在弹出菜单中选择“缩放 > 缩小”菜单项,缩小拓扑图。

·     适合窗口大小显示

点击拓扑图上方工具栏上的“适合窗口”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“缩放 > 适合大小”菜单项,可调整拓扑图大小至适合窗口范围,完整的展示当前拓扑图。

通过“适合窗口”操作,在当前拓扑可视区域内显示所有拓扑节点。该操作不会重新调整拓扑的位置和布局,并且用户手工调整后的拓扑节点位置保持不变。

·     放大镜

点击拓扑图上方工具栏上的“放大镜”图标,打开/关闭放大镜功能。在拓扑图中移动鼠标,可以放大显示相应的区域。

·     显示鸟瞰图

点击拓扑图上方工具栏上的“鸟瞰图”图标,打开/关闭拓扑图的鸟瞰图窗口,可以在鸟瞰图上拖动边框来控制拓扑图的同步显示。

·     手型/指针工具切换

当拓扑图处于指针工具时,点击拓扑图上方工具栏上的“手型/指针工具切换”图标,或在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“手型工具”菜单项,可切换为手型工具状态。手型工具用于查看和拖动整个拓扑图。

当拓扑图处于手型工具时,点击拓扑图上方工具栏上的“手型/指针工具切换”图标,可切换为指针状态。操作员使用指针工具可以对拓扑图中的节点和链路进行操作,包括左键单击节点、左键单击链路、右键单击节点、右键单击链路、双击子网、双击链路、拖动节点的位置等操作。

·     增加背景

击拓扑图上方工具栏上的“增加背景”图标,给当前拓扑图增加背景。可通过用户上传背景图片、从背景图库中选择、用户上传CAD文件或设置GIS地图为背景四种方式设置拓扑背景图。

添加背景图片成功后,在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“调整背景图”菜单项下的“手工调整”、“恢复为原始尺寸”或“平铺背景图”子菜单项,调节背景图片的大小。

·     删除背景

点击拓扑图上方工具栏上的“删除背景”图标,删除当前拓扑图的背景。

·     保存拓扑图

用户修改了缩放比、背景的位置或者大小、链路及节点的标签显示、节点的位置、锁定状态,需要点击拓扑图上方工具栏上的“保存”图标才能保存用户所作的修改,也可以通过在高级设置中选中“关闭时保存拓扑”在关闭时保存所作的修改。

·     另存为图片

点击拓扑图上方工具栏上的“另存为图片”图标,在弹出的拓扑图片文件下载窗口中,点击“下载拓扑图片”链接,即可将当前显示的拓扑图保存为PNG图片。

·     导出到Visio

点击拓扑图上方工具栏上的“导出到Visio”图标,在弹出的拓扑Visio文件下载窗口中,点击“下载拓扑Visio文件”链接,即可将当前显示的拓扑结构导出到Visio文件中,保存文件的后缀名为vdx。

说明

·     导出的节点信息不含节点状态。

·     不能导出子图、注释及节点扩展图标。

·     导出到Visio中的节点标签为设备IP地址,不支持导出自定义图标。

 

·     布局

点击拓扑图上方工具栏上的“布局”图标,系统自动完成拓扑节点的重新布局。

·     圆形布局

点击拓扑图上方工具栏上的“圆形布局”图标,系统将拓扑节点进行圆形布局。

·     树形布局

点击拓扑图上方工具栏上的“树形布局”图标,系统将拓扑节点进行树形布局。

·     查找

点击拓扑图上方工具栏上的“查找”图标,或者在拓扑图的空白部分点击鼠标右键后,在弹出菜单中选择“查找”菜单项,在弹出的查找窗口中,可以输入IP地址或标签查找并定位设备或子网。查找功能支持全网设备或子网的查找和定位。

·     查看MSTP拓扑

点击拓扑图上方工具栏上的“MST域实例选择”图标,在弹出的MSTP域实例窗口中选择CIST选项或域里的实例选项,单击<查看>按钮可显示MSTP拓扑,不在CIST或实例中的节点或链路灰色显示。单击<清除>按钮,可退出MSTP拓扑。

·     MST域明细

点击拓扑图上方工具栏上的“MST域明细”图标,在弹出MST域明细窗口中可查看MST域的详细信息。

·     图例

点击拓扑图上方工具栏上的“图例”图标,查看拓扑图中各种图标表示的含义和各种颜色所代表的状态。

·     隐藏/显示网格

点击拓扑图上方工具栏上的“隐藏/显示网格”图标,可显示或隐藏页面的网格背景。

·     流量拓扑

流量拓扑以网络的物理拓扑为基础,向管理员展示网络链路的带宽使用和负载情况。

点击拓扑图上方工具栏上的“流量拓扑”图标,在弹出的流量拓扑窗口中进行如下配置:

¡     监视指标:在下拉列表中选择当前流量拓扑显示的性能指标。

¡     监视链路:在下拉列表中选择当前流量拓扑监视链路类型。流量拓扑可以按照全部链路、核心链路(网络设备之间的链路)、与服务器相连链路、与PC相连链路来限定流量拓扑展示数据的链路范围。

¡     显示:选择当前流量拓扑显示形式。流量拓扑链路上可以显示数字标签和链路负载。

·     VLAN视图

点击拓扑图上方工具栏上的“VLAN视图”图标,在页面右侧显示的VLAN信息窗口中点击VLAN ID或VLAN名称后,拓扑中属于该VLAN的设备会高亮显示。

·     高级设置

点击拓扑图上方工具栏上的“高级设置”图标,弹出高级设置窗口包含如下:

¡     全局设置页签:

-     关闭时保存拓扑:关闭页面时自动保存拓扑。

-     是否显示隐藏节点:缺省不显示隐藏节点。勾选该项后,拓扑图将会半透明显示隐藏的节点。

-     不透明度:勾选是否显示隐藏节点后可以设置隐藏节点显示的不透明度。

-     根据带宽显示链路:勾选该项后,拓扑图将用链路的粗细表示链路带宽。链路带宽取链路两端接口速率的较小者;当链路的一端是PC、云图或子网时,链路带宽取另一端接口的速率。

-     双击标题关闭拓扑:勾选该项后,用户双击已经打开的拓扑窗口标题时,拓扑将自动关闭,但不能关闭最后一个打开的拓扑。

-     使用多行标签:在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“设备标签”菜单项下的“显示IP”、“显示设备标签”、“显示系统名称”、“显示设备厂商”或“显示设备类型”子菜单项,即可在拓扑图上按照选中的方式显示设备标签。勾选该项后,可以选择显示一条或多条设备标签。

-     节点标签垂直距离:节点标签距离节点的垂直距离,此值必须是0-99之间的整数,默认为10。

-     自动布局的节点间距:自动布局节点之间的距离,此值必须是正的整数或小数,默认为1。

-     告警级别最高时是否闪烁:勾选该项后,当设备的告警达到最高级别时,设备会闪烁显示。

-     是否默认手型操作模式:勾选该项后,打开拓扑时默认进入手型操作模式下,该模式用于查看和拖动整个拓扑图。

-     启用路由拓扑:选择是否显示路由拓扑。

-     是否显示云图和设备连线:选择是否显示自定义拓扑中云图绑定视图和本视图设备自动发现的连线。

-     是否显示云图与云图的链路:选择是否显示云图之间的链路。

-     是否捆绑链路:勾选该项并设置链路条数限制值后,拓扑图中节点之间链路条数大于等于此值的链路都将自动捆绑合并。去勾选该项后,则拓扑图中所有链路都将展开。

-     捆绑链路显示级别:链路捆绑后,代理链路显示的告警级别是被捆绑链路中的最高级别或者是最低级别,默认显示被捆绑链路的最高级别告警。

-     使用链路渐近式删除:选择是否使用链路渐进式删除,并设置链路保留时间,范围为1-9999分钟。

-     图标显示类型:选择图标显示为2D图标或3D图标。

-     GIS地图类型:选择GIS地图的类型。

¡     颜色设置页签:

可以设置节点标签颜色、链路标签颜色、节点标签背景颜色、链路标签背景颜色、拓扑背景颜色、拓扑字体和拓扑字号等。每个主题下默认的颜色不相同,但是当用户设置过后,在不同主题下都会按照用户设置来显示。

·     重新加载

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“重新加载”子菜单项,将节点和链路的最新状态显示在拓扑图中。

·     增加视图

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“增加视图”菜单项,弹出增加视图窗口,参数说明如下:

¡     视图名称:输入视图的名称。

¡     上级视图:选择新增视图的上一级视图。

¡     自动加入新增设备:选择该视图对后续加入系统的设备的处理策略,分为不加入、加入任何新增的设备、加入指定规则的新增设备(指定网段、指定设备类型、指定系统名称、指定联系人或指定位置)。

¡     在设备区域勾选加入当前系统中的所有设备或手动选择当前系统中需要加入该视图的设备。

说明

嵌入式拓扑不支持此功能。

 

·     增加设备

点击拓扑图上方工具栏中的“增加设备”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“增加设备”菜单项,进入增加设备页面,成功设置需要添加的设备属性后,可增加设备到本系统中。

·     增加设备到本视图

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“增加设备到本视图”菜单项,可以将IP视图、设备视图或者自定义视图中已经存在的设备添加到本视图中。

·     增加云图

点击拓扑图上方工具栏中的“增加云图”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“增加云图”菜单项,弹出增加云图窗口,参数说明如下:

¡     名称:输入云图名称。

¡     双击打开指定拓扑:在下拉列表中选择云图关联的拓扑,包括IP拓扑、自定义拓扑、全景拓扑和空,当选择“空”时,表示云图没有关联任何拓扑,是一个空云图,否则在非嵌入式拓扑中双击该云图将打开指定拓扑图。

·     增加注释

点击拓扑图上方工具栏中的“增加注释”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出的菜单中选择“增加注释”菜单项,在弹出的增加注释窗口中设置需要添加的注释名称、背景颜色、字体颜色、字体大小等属性,单击<确定>按钮,可添加注释到拓扑图中。

·     增加链路

a.     有如下三种方式弹出增加链路窗口:

-     点击拓扑图上方工具栏中的“增加链路”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“增加链路”菜单项,弹出增加链路窗口。

-     使用Ctrl键选择拓扑图上的两个节点,点击拓扑图上方工具栏上的图标,或者在选中的节点上点击鼠标右键,在弹出菜单中选择“增加链路”菜单项,弹出增加链路窗口。

-     在链路管理窗口中,单击<增加链路>按钮,弹出增加链路窗口。

b.     在弹出的增加链路窗口中选择需要建立链路的两个节点,如果节点有接口,可根据需要选择接口,单击<确定>按钮,选中的两个节点之间画出了一条链路。

·     链路管理

点击拓扑图上方工具栏中的“链路管理”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出的菜单中选择“链路管理”菜单项,在弹出的链路管理窗口中可进行增加链路、查询链路详细信息、修改链路名称、删除链路、恢复为系统链路(系统自动更新并显示实际存在的链路)、查询和重置等操作。

·     绘制背景区域

用户通过绘制背景区域功能,手动绘制不同形状的节点并设置属性后,节点会按照设置的形状和属性显示在拓扑上,功能可由用户根据实际情况自行决定,例如可以用来划分逻辑区域,模拟障碍物等。

不同形状的节点需要设置的属性不同,目前支持的形状包括:不规则多边形、三角形、云形、椭圆、圆角矩形、矩形、直线、五角星。

点击拓扑图上方工具栏中的“绘制背景区域”图标,或者在拓扑图的空白部分点击鼠标右键,在弹出的菜单中选择“绘制背景区域”菜单项,弹出的绘制背景区域窗口,参数说明如下:

¡     形状:所画节点的形状,包括不规则多边形节点、云形节点、矩形节点、椭圆节点、圆角矩形、五角星节点、直线节点和三角形节点。

¡     标签:所画节点的标签,可在输入时通过插入“\n”实现标签竖排。

¡     标签位置:所画节点的标签所处的位置,包括右侧内侧、右侧外侧、右侧线上、居中、左侧内侧、左侧外侧、左侧线上、底部内侧、底部外侧、底部线上、顶部内侧、顶部外侧和顶部线上。

¡     字体大小:标签字体的字号大小。

¡     线条颜色:所画节点的线条颜色。

¡     线宽:空心图形的边框线宽度或者直线的宽度。

¡     虚线边框:勾选该项,则所画节点的线条显示为虚线。

¡     填充:节点是否填充。如果填充则是实心图形,如果不填充则是空心图形。

¡     填充色:勾选填充项后,需设置所画节点的填充颜色。对于空心的图形或者直线来说,则是边框线的颜色。

¡     不透明度:所画节点的不透明度。1代表不透明,0代表透明。

¡     自动闭合:节点是否自动闭合,仅适用于不规则多边形节点。自动闭合时,节点是一个不规则多边形,反之则是一段折线。

¡     预览:可通过单击<预览>按钮,预览绘制节点的属性效果。

注意

·     点击拓扑工具栏的“退出编辑模式”图标之后,拓扑退出编辑模式,回到默认模式,可以进行删除节点或者修改不规则节点属性操作。

·     保存后的节点可以调整节点的大小,但是需要进行保存之后,节点大小的调整才能生效。

 

·     拓扑完整性分析

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“拓扑完整性分析”菜单项,在弹出的拓扑完整性分析窗口中查看分析。

·     启用/停用Ping拓扑

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“启用/停用Ping拓扑”菜单项,可以启用/停用Ping拓扑功能。

·     导入/导出拓扑

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“导入/导出拓扑”菜单项,弹出导入/导出拓扑窗口,可以进行导入拓扑或导出拓扑操作。

·     高亮MACsec链路

在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“高亮MACsec”菜单项,选择要高亮的链路类型:

¡     已激活的MACsec链路:

将已经建立成功的MACsec链路高亮显示,其他链路灰显。

¡     未激活的MACsec链路:

若两接口中一个支持且配置了MACsec,另一个不支持或未配置MACsec(或配置失败),则其间链路高亮显示,其他链路灰显。

¡     未配置的MACsec链路:

将支持且配置了MACsec但未处在活跃状态的链路高亮显示,其他链路灰显。

¡     支持MACsec的链路:

将支持但未配置MACsec的链路高亮显示,其他链路灰显。

10.1.2  节点操作

1. 设备节点操作

·     打开设备的Web网管

选中一个设备,点击鼠标右键,在弹出菜单中选择“打开Web网管”菜单项,弹出设备Web网管登录页面。

·     修改设备图标

选中一个设备,点击鼠标右键,在弹出菜单中选择“修改设备图标”菜单项,在弹出的窗口中选择已经存在的设备图标或者从本地上传自定义的设备图标(图片像素小于600*600),单击<确定>按钮。

·     查看设备的详细信息

选中一个设备,点击鼠标右键,在弹出菜单中选择“设备信息”菜单项,进入设备的详细信息页面。

·     查看设备生成树信息

选中一个设备,点击鼠标右键,在菜单中选择“生成树”菜单项,弹出的生成树窗口中显示对应的生成树信息。仅交换机设备支持此菜单。

·     拓扑诊断

选中一个设备,点击鼠标右键,在弹出菜单中选择“拓扑诊断”菜单项,弹出的拓扑诊断窗口中显示链路的计算方法、是否使用及返回结果。

·     对设备进行Ping操作

选中一个设备,点击鼠标右键,在弹出菜单中选择“工具 > Ping”菜单项。

·     对设备进行Telnet操作

选中一个设备,点击鼠标右键,在弹出菜单中选择“工具 > Telnet”菜单项。

·     对设备进行Traceroute操作

选中一个设备,点击鼠标右键,在弹出菜单中选择“工具 > Traceroute”菜单项。

·     对设备进行SSH操作

选中一个设备,点击鼠标右键,在弹出菜单中选择“工具 > SSH”菜单项。

·     将设备从本系统删除

选中某些设备,点击鼠标右键,在弹出菜单中选择“删除”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     将设备从当前拓扑删除

选中某些设备(不在子图中),点击鼠标右键,在弹出菜单中选择“从本视图删除”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     修改标签

选中一个设备或云图节点,点击鼠标右键,在弹出菜单中选择“修改标签”菜单项,在弹出的修改标签窗口中,输入新名称后,单击<确定>按钮。

·     设置挂牌

设备需要检修时,选中该设备,点击鼠标右键,在弹出菜单中选择“设置挂牌 > 开始挂牌”菜单项,在弹出的窗口中输入挂牌描述信息后,单击<确定>按钮。

·     同步

选中一个设备,点击鼠标右键,在弹出菜单中选择“同步”菜单项。

·     管理/取消管理

选中一个设备,点击鼠标右键,在弹出菜单中选择“管理”或“取消管理”菜单项。在自定义拓扑中,只能在系统预定义的拓扑“我的网络拓扑”中使用此功能。

·     锁定/取消锁定

选中一个设备,点击鼠标右键,在弹出菜单中选择“锁定”或“取消锁定”菜单项。注释节点和子图节点不支持此功能。

·     对齐

选中至少两个设备,点击鼠标右键,在弹出菜单中选择“对齐 > 横向对齐”或“对齐 > 纵向对齐”或“对齐 > 横向等距”或“对齐 > 纵向等距”菜单项,使节点进行对齐。

2. 子图操作

·     创建子图

选中某些设备,点击鼠标右键,在弹出菜单中选择“创建子图”菜单项,在弹出的弹出子图窗口中输入子图名称,选择子图背景色、边框色等,选择要加入到子图中的设备后,单击<确定>按钮。

·     重命名

选中某个子图,点击鼠标右键,在弹出菜单中选择“重命名”菜单项,在弹出的重命名窗口中输入新的名称后,单击<确定>按钮。

·     设置外观

选中某个子图,点击鼠标右键,在弹出菜单中选择“设置外观”菜单项,在弹出的设置外观窗口中设置子图背景色、边框色、背景是否透明等参数后,单击<确定>按钮。

·     将设备加入子图

选中某个子图,点击鼠标右键,在弹出菜单中选择“增加设备”菜单项,在弹出的设备选择窗口中选择要加入到子图的设备后,单击<确定>按钮。

·     向子图添加注释

选中某个子图点击鼠标右键,在弹出菜单中选择“增加注释”菜单项,在弹出的增加注释窗口中,输入名称,设置背景颜色、字体颜色、字体大小等参数后,单击<确定>按钮。

·     修改子图图标

选中某个子图点击鼠标右键,在弹出菜单中选择“修改子图图标”菜单项,在弹出的修改子图图标窗口中,选择图标或手动上传新图标(图片小于600*600)后,单击<确定>按钮。

·     删除子图

选中某个子图,点击鼠标右键,在弹出菜单中选择“删除子图”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     将设备从子图删除

选中子图中的某些设备,点击鼠标右键,在弹出菜单中选择“从子图中删除”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     将子图展开/收缩

选中某个子图,点击鼠标右键,在弹出菜单中选择“展开”或“收缩”菜单项。或者双击子图后,子图会展开或收缩。当子图中没有子节点时,不支持此功能。

·     将子图中节点布局

选中某个子图,点击鼠标右键,在弹出菜单中选择“布局”菜单项。

·     将子图置顶

选中某个子图,点击鼠标右键,在弹出菜单中选择“置于顶层”菜单项。

·     将子图置底

选中某个子图,点击鼠标右键,在弹出菜单中选择“置于底层”菜单项。

·     锁定/取消锁定

选中某个子图,点击鼠标右键,在弹出菜单中选择“锁定”或“取消锁定”菜单项。

3. 其他节点操作

·     将云图从当前拓扑删除

选中云图节点,点击鼠标右键,在弹出菜单中选择“删除”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     删除注释节点

选中注释节点,点击鼠标右键,在弹出菜单中选择“删除”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     修改注释节点

选中注释节点,点击鼠标右键,在弹出菜单中选择“修改注释”菜单项,在弹出的修改注释窗口中输入名称、背景颜色、字体颜色、字体大小,单击<确定>按钮。

·     打开视图拓扑

在自定义拓扑中,选中视图节点,点击鼠标右键,在弹出菜单中选择“打开视图拓扑(新窗口)”菜单项。或者双击视图节点,打开视图拓扑。嵌入式拓扑不支持此功能。

10.1.3  链路操作

·     展开链路

当两个节点之间存在多条链路并处于捆绑状态时,双击链路或右键点击处于捆绑状态的链路,在弹出菜单中选择“展开链路”菜单项,捆绑状态的链路将会展开。

·     捆绑链路

当两个节点之间存在多条链路并处于展开状态时,右键点击其中一条链路,在弹出菜单中选择“捆绑链路”菜单项,展开状态的链路将会捆绑合并。

·     查看链路详细信息

选中一条链路,点击鼠标右键,在弹出菜单中选择“链路信息”菜单项或双击处于展开状态的链路,弹出链路信息窗口。

·     删除链路

选中一条链路,点击鼠标右键,在弹出菜单中选择“删除”菜单项,在弹出的确认对话框中单击<确定>按钮。

·     修改链路名称

选中一条链路,点击鼠标右键,在弹出菜单中选择“修改链路名称”菜单项,在弹出的修改链路名称窗口中输入链路名称后,单击<确定>按钮。

·     修改链路接口

选中一条链路,点击鼠标右键,在弹出菜单中选择“修改链路接口”菜单项,在弹出的修改链路接口窗口中选择左节点、左节点接口、右节点、右节点接口,单击<确定>按钮。

·     增加折点

选中一条链路,点击鼠标右键,在弹出菜单中选择“增加折点”菜单项,在链路上增加拐点,改变链路走向。

·     设置挂牌

链路检修时,可以为链路两端的接口进行挂牌。选中一条链路,点击鼠标右键,在弹出菜单中选择“设置挂牌 > 开始挂牌”菜单项,在弹出的窗口中输入挂牌描述信息后,单击<确定>按钮。

10.2  全景拓扑

全景拓扑用于将各种拓扑数据统一展示到一个拓扑中,在全景拓扑中目前已扩展自定义拓扑和虚拟网络拓扑。

管理员可以根据需要,创建各自的自定义全景视图,从而能够更加方便有效的对各业务拓扑的资源进行监控和管理。

(1)     点击“拓扑中心”页签,在左导航树中选择“全景拓扑”菜单项,进入全景拓扑页面。

(2)     在拓扑图的空白部分点击鼠标右键,在弹出菜单中选择“增加视图”菜单项,在弹出的增加视图窗口中输入视图名称后,单击<确定>按钮。

(3)     双击新增加的视图,进入该视图下,用户可根据实际情况增加设备或链路至该视图或进行其它操作,操作的详细说明请参见10.1  拓扑基本操作

注意

·     全景拓扑中子图节点和ESX设备内部的节点不能增加链路。

·     虚拟网络拓扑中的主机只能通过工具栏中的“增加设备到本视图”图标增加到拓扑中。

·     若虚拟网络拓扑中虚拟机的主机也加入到全景拓扑中,则该主机下的所有虚拟机将自动加入到拓扑中;如果拓扑中有该主机下的虚拟机,则虚拟机会加入到主机对应的子图中。

 

10.3  自定义拓扑

自定义拓扑用于展示整个网络实际的物理拓扑结构,即网络中有多少台设备、设备之间如何连接等。只有管理员和维护员具有创建自定义拓扑视图的权限。

在自定义拓扑中,管理员可以根据需要,创建各自的自定义拓扑视图。初始创建的视图显示整个网络的物理结构,管理员可以通过创建子图的方式,将整个网络划分为若干区域,从而能够清楚的了解和掌握整个网络的结构,更加方便有效的对网络设备资源进行监控和管理。

在自定义拓扑中,管理员创建的各个视图之间相互独立、互不影响,从而达到以不同的角度对网络进行管理的目的。

点击“拓扑中心”页签,在左导航树中选择“自定义拓扑”菜单项,进入自定义拓扑页面。

自定义拓扑下有一个默认的网络拓扑视图,命名为“我的网络拓扑”。该视图由系统自动创建,可以删除。

用户可根据实际情况在自定义拓扑下增加视图及设备或链路,具体操作请参见10.1  拓扑基本操作

10.4  IP拓扑

IP拓扑是从IP层协议的角度,对系统所管理的网络进行分析所形成的拓扑,显示了三层设备(有两个或两个以上IP地址,并启动了IP转发的设备)之间的逻辑连接关系。在IP拓扑中展示了网络中的三层设备与三层设备,三层设备与子网的连接关系,反映出网络中的路由和子网划分情况。

点击“拓扑中心”页签,在左导航树中选择“IP拓扑”菜单项,进入IP拓扑页面,展示了系统中的存在的子网及各子网间的连接关系。

用户可根据实际情况在IP拓扑下对设备或链路进行操作,操作的详细说明请参见10.1  拓扑基本操作

 


11 告警中心

U-Center系统告警中心提供了对告警信息的管理功能,包括所有被管理设备上报的和U-Center自身各模块在运行过程中产生的告警信息。告警中心能够反映网络设备的实时运行状态,为网络管理员提供定位网络问题和解决网络故障的有效信息。

11.1  告警浏览

U-Center告警中心提供了实时告警、根源告警和全部告警功能展示和分析告警数据。

11.1.1  查看告警详细信息

在实时告警页面或全部告警页面点击告警信息,进入告警详细信息页面。

1. 告警详细信息区域

参数说明如下:

·     名称:告警的名称。

·     级别:告警的级别,分为警告、次要、重要和紧急。

·     OID:告警的对象标识符。

·     告警时间:产生告警的时间。

·     告警来源:显示产生告警的设备名称和设备IP,灰色表示该条告警信息是由网管服务器或未加入系统管理的设备产生的,蓝色表示该条告警由本系统管理的网络设备产生的。点击可进入设备详细信息页面。

·     更多告警:可查看同一告警来源的所有告警。

·     类型:告警的类型,包括U-Center、Trap和Syslog。

·     告警分类:告警信息的分类,包括设备可达性告警、接口/链路状态告警等。

·     恢复状态:告警是否被恢复,分为未恢复、恢复(显示进行恢复告警操作的用户,例如$SYSTEM或admin等)。

·     确认状态:告警是否被确认,分为未确认、确认(显示进行确认告警操作的用户,例如admin)。

·     详细信息:告警的具体现象说明。

·     告警原因:提供了同类型告警产生的可能原因。

·     修复建议:提供了同类型告警的修复建议,方便管理员处理故障。

·     挂牌信息:产生告警的设备的挂牌信息。

·     维护经验:可通过点击页面右侧动作栏中的“编辑维护经验”链接添加同类型告警产生的可能原因和修复建议,方便管理员处理故障。

·     备注:可点击“修改”链接添加备注信息。

·     考核部门:可点击“修改”链接添加考核部门信息。

·     告警参数:展示了告警参数名称和参数值。

·     相关Trap:显示该条告警的关联Trap列表。系统仅对重复Trap、闪断Trap提供Trap与告警的关联显示,其余情况因Trap与告警完全相同,因此不做关联显示。

2. 动作区域

参数说明如下:

·     恢复:对告警进行恢复操作,表示该告警所代表的故障已经被解决或操作员认为可以被忽略。

·     确认:对告警进行确认操作,表示该告警已经被系统或操作员处理。

·     分发:将该告警分发至告警故障处理流程,可用于跟踪告警的处理情况。

·     删除:将告警从U-Center中彻底删除掉,在全部告警中将不会再显示该告警信息。

·     过滤该告警:点击该链接,进入增加过滤规则页面,按当前告警的告警类型和来源来自动设置过滤条件。

·     修改Trap定义级别:点击该链接,进入Trap级别设置页面。

·     编辑维护经验:点击该链接,在弹出的窗口中添加同类型告警产生的可能原因和修复建议,方便管理员处理故障。

·     故障根源和影响度分析V2:点击该链接,查看故障根源和影响度分析报告。

·     打开3D机房:点击该链接,进入该告警设备所在的3D机房,可查看设备信息。

·     上一条:点击该链接,跳转到满足相同查询条件下,产生时间比当前告警早的上一条告警的详细信息页面。

·     下一条:点击该链接,跳转到满足相同查询条件下,产生时间比当前告警更晚的下一条告警的详细信息页面。

11.1.2  实时告警

U-Center通过实时告警功能显示最新的50条未恢复的通知级别以上的告警,按照设置的刷新间隔自动刷新页面。

点击“告警中心”页签,在左导航树中选择“实时告警”菜单项,进入实时告警页面。

实时告警列表中参数说明如下:

·     级别:告警的级别,分为警告、次要、重要和紧急。

·     告警来源:显示产生告警的设备名称和设备IP,灰色表示该条告警信息是由网管服务器或未加入系统管理的设备产生的,蓝色表示该条告警由本系统管理的网络设备产生的。点击进入设备详细信息页面。

·     类型:告警的类型,包括U-Center、Trap和Syslog。

·     告警信息:告警的具体说明信息,点击进入查看告警详细信息页面。

·     告警时间:产生告警的时间。

·     维护状态:告警的维护状态,分为未分发、已分发。

·     分析报告:点击可查看故障根源和影响度分析报告。

11.1.3  全部告警

U-Center以列表的方式显示接收到的所有告警信息,并提供丰富的查询条件对告警进行过滤,从而重点关注某些告警信息。

点击“告警中心”页签,在左导航树中选择“全部告警”菜单项,进入全部告警页面。

1. 全部告警列表

全部告警列表中参数说明如下:

·     级别:告警的级别,分为警告、次要、重要和紧急。

·     告警来源:显示产生告警的设备名称和设备IP,灰色表示该条告警信息是由网管服务器或未加入系统管理的设备产生的,蓝色表示该条告警由本系统管理的网络设备产生的。点击可进入设备详细信息页面。

·     类型:告警的类型,包括U-Center、Trap和Syslog。

·     告警信息:告警的具体现象说明。

·     恢复状态:告警是否被恢复,显示为未恢复、$SYSTEM(告警已被系统恢复)或操作员名称(告警已被该操作员恢复)。

·     确认状态:告警是否被确认,分为未确认、操作员名称(告警已被该操作员确认)。

·     告警时间:产生告警的时间。

·     告警接收时间:U-Center系统接收到告警的时间。

·     恢复时间:告警被恢复的时间。

·     确认时间:告警被确认的时间。

·     持续时间:告警从产生到被恢复之前持续的时长。

·     备注:告警的备注信息。

·     考核部门:告警的考核部门信息。

·     挂牌信息:产生告警的设备的挂牌信息。

·     维护状态:告警的维护状态,分为未分发、已分发。

·     重复次数:当前告警在未恢复前的重复次数。

·     分析报告:点击可查看故障根源和影响度分析报告。

·     是否有表象告警:当前告警是否为其他告警的根源告警,如果当前告警有影响的告警,则认为当前告警有表象告警。当前告警也可能为其他告警的表象告警。

·     操作-根源告警展示:当某项告警的“是否有表象告警”列显示为“是”时,点击对应操作列,选择“根源告警展示”菜单项,可以查看根源告警信息,具体请参见11.1.4  2. 根源告警展示

·     操作-告警关联度分析:分析并查看和当前告警相关联的告警,具体请参见11.1.5  告警关联度分析

·     IP地址:产生告警设备在U-Center系统中的管理IP。

·     设备类型:产生告警的设备的类型。

·     设备型号:产生告警的设备的型号。

2. 管理告警操作

只有对设备具有修改权限的操作员才可以进行恢复、确认和删除告警的操作。

·     恢复

操作员可以对告警信息进行恢复,从而改变告警的恢复状态。告警的恢复状态表示该告警所代表的故障是否已经被解决或操作员认为可以被忽略。

说明

·     对于设备上已经恢复正常的故障,由于该故障之前产生的告警对业务影响已经消除,所以操作员无需再处理此类告警,系统将在收到设备的通知后将这类告警信息的状态改为“已恢复”。

·     系统每天凌晨会自动检查未恢复的告警信息,对于超过30天(可配置)仍然没有恢复的告警,系统会自动恢复。

·     在系统中删除某设备后,与该设备相关的告警会被自动恢复。

 

·     确认

操作员可以对告警信息进行确认,从而改变告警的确认状态。告警的确认状态是判断某条告警是否已经被系统或操作员处理过的一种标识。通过查看告警的确认状态,操作员很容易区分哪些告警是没有处理过的,哪些告警是已经处理过的。

·     分发

操作员可以将通过告警故障处理流程将告警分发至ITSM进行处理跟踪。

·     删除

操作员可以将告警从U-Center中彻底删除掉,在全部告警中将不会再显示该告警信息。

·     定制列

操作员可以定制全部告警列表中要显示的告警属性。

·     更多操作

¡     恢复上报告警:自动恢复上级网管收到的本网管全部上报告警。

¡     导出为CSV:将告警列表中的告警数据导出为由多个CSV格式的文件组成的压缩包,其中每个CSV文件中最多包含5000条告警。

¡     取消确认:将已确认告警的确认状态变为“未确认”。

¡     添加备注:为告警信息添加备注信息。

·     查看存在故障设备

单击页面右上角的<实时告警>按钮,在弹出的下拉菜单中选择“查看存在故障设备”菜单项,查看系统中未恢复告警的设备。

可进行如下操作:

¡     单击<刷新>按钮,刷新存在故障的设备列表中的显示信息。

¡     单击<导出>按钮,导出存在故障的设备信息,导出的设备信息包括设备IP、设备标签、设备类型和设备状态。

¡     点击“设备标签”链接,进入设备详细信息页面。

说明

·     具有查看员权限的操作员可以查看其管理权限内的故障设备信息。

·     设备图标的颜色由设备当前最高级别告警的颜色决定。

·     因为通知级别的告警不会影响设备的状态,所以当设备存在的最高级别的未恢复告警为通知时,不会出现在该列表中。

 

·     全部告警操作

单击页面右上角的<实时告警>按钮,在弹出的下拉菜单中选择“全部告警操作”菜单项,在弹出窗口中选择要对全部告警进行的操作,包含全部删除、全部恢复和全部确认,具体说明请参见14.6.14  全部告警操作

3. 告警转储配置

系统提供了设备告警数据的自动转储功能,满足转储条件的告警信息等会被系统备份成文件后存储到指定目录下,并把转储的数据从系统中删除。

单击页面右上角的<告警通知设置>按钮,在弹出的下拉菜单中选择“告警转储”菜单项,在弹出的数据转储配置窗口中可对操作日志或设备告警数据进行转储配置。

具体参数说明请参见14.6.6  数据转储

11.1.4  根源告警

U-Center通过告警故障根源分析功能将所有告警经过分析,区别根源告警和普通告警,忽略普通告警,只关注根源告警,并据此快速定位到根源设备,处理设备故障。

1. 查看根源告警信息

·     在实时告警页面查看根源告警:

a.     点击“告警中心”页签,在左导航树中选择“实时告警”菜单项,进入实时告警页面,默认显示实时告警信息。

b.     在页面右上角的“显示”下拉框中选择根源告警,显示系统中的根源告警信息。

·     在全部告警页面查看根源告警:

a.     点击“告警中心”页签,在左导航树中选择“全部告警”菜单项,进入全部告警页面,默认显示全部告警信息。

b.     在页面右上角的“显示”下拉框中选择根源告警,显示系统中的根源告警信息。

2. 根源告警展示

该功能用于浏览某条告警影响的告警,主要包括子告警或者兄弟告警。

(1)     点击“告警中心”页签,在左导航树中选择“全部告警”菜单项,进入全部告警页面。

(2)     当某项告警的“是否有表象告警”列显示为“是”时,点击对应操作列,选择“根源告警展示”菜单项,弹出根源告警展示窗口。

(3)     选择“根源告警”页签,显示当前根源告警和当前告警影响的告警,以树形展示被影响告警的信息和被影响告警之间的层次关系,并可对列表中的告警进行恢复、确认、取消确认、删除、详细信息查看等操作。

(4)     选择“关系图”页签,显示当前根源告警和影响的告警对应的在CMDB关系图中的CI节点和CI关系,并高亮展示。

11.1.5  告警关联度分析

该功能用于分析和当前告警相关联的告警,并可自定义配置分析的维度和时间窗进行手动分析。

(1)     点击“告警中心”页签,在左导航树中选择“全部告警”菜单项,进入全部告警页面。

(2)     点击某条告警对应操作列,选择“告警关联度分析”菜单项,弹出告警关联度分析窗口。

(3)     配置维度和时间窗,参数说明如下:

¡     维度:分为4个等级:1、2、3、4,不同维度代表分析时关注的告警级别和CI跳数不同,维度越大,关注的告警级别越多、分析的CI跳数越多,具体如表11-1所示。

表11-1 维度信息

维度

告警级别

分析CI跳数

1

紧急

2

2

紧急、重要

4

3

紧急、重要、次要

7

4

紧急、重要、次要、警告、通知

12

 

¡     时间窗:分析某一时间范围内的告警。页面打开默认分析时间窗为10分钟(分析当前告警前后五分钟内产生的告警)。

(4)     单击<开始分析>按钮,会在页面分析出相关联的告警列表,关联分数最高分为100分(显示为当前告警),关联度分数颜色等级如下:

¡     100-80分:红色

¡     80-60分:紫色

¡     40-60分:蓝色

¡     40-0分:绿色

用户还可对列表中的告警进行恢复、确认、取消确认、删除、详细信息查看等操作。

11.2  通知转发

U-Center支持将告警信息转发到设置的E-mail邮箱、移动电话或指定的网管服务器。转发方式分为邮件通知转发、短信通知转发、告警转发和微信转发。

只有具有管理员权限的操作员才能进行通知与转发的配置。

11.2.1  邮件通知转发

通过设置告警的E-mail邮件通知,以便在U-Center系统收到告警而维护人员又不在现场的情况下,利用E-mail及时将系统的告警信息通知维护人员。

1. 配置邮件服务器

该功能主要完成对邮件服务器的配置,只有正确配置了邮件服务器才能够进行邮件通知,例如告警的邮件通知。

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     点击邮件通知区域右上角的“配置邮件服务器”链接,弹出邮件服务器配置窗口。

(3)     具体参数配置项说明请参见14.6.9  邮件服务器配置

2. 增加邮件通知规则

邮件通知配置中,各条件之间为“与”的关系。

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     单击邮件通知区域左上角的<增加>按钮,进入增加邮件通知页面。

(3)     配置如下参数:

·     规则名称:输入邮件通知规则的名称。

·     启用阶段通知

若在下拉框中选择“是”,则需在配置如下参数后单击表格右侧的<增加>按钮:

¡     阶段通知名称:输入阶段通知名称。

¡     目的邮件地址:

-     手动输入邮件地址后单击<增加>按钮,格式为“用户名@服务器域名”,目前系统只判断用户输入是否符合这种格式;对于用户名与服务器域名的书写格式,请按照提供服务的邮件服务器规定的格式。

-     单击<选择用户>或<选择用户分组>按钮,添加指定用户或用户分组下所有用户的邮件地址。

¡     通知前告警持续时间:进行邮件通知前,告警已经持续的时长,单位为分钟。

若选择“否”,则只需配置目的邮件地址即可。

·     需关注的告警级别:根据实际情况选择一个或多个告警级别。

·     需关注的资源:

¡     若选择所有资源,则转发所有资源的告警信息。

¡     若选择选定的设备,则只转发已选设备的告警信息。提供如下方式:

-     选择设备,选择单台或多台已加入本系统平台的设备。

-     选择视图,选择用户自定义的视图,视图下的所有设备均被选中。

-     选择网段,输入起始IP和终止IP,该IP范围内的设备均被选中。

-     需关注的接口视图:若选择所有接口,则转发所有接口的告警。若选择特定的接口视图,则只转发已选接口视图的告警。

¡     若选择应用分组,则只转发已选应用分组下应用的告警信息。

·     需关注的告警:

¡     若选择所有告警,则转发所有类型的告警。

¡     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,则只会转发用户选取的告警信息。

·     告警通知时间段:系统只转发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会转发此日产生的所有告警。

(4)     单击<确定>按钮,完成增加邮件通知操作。

3. 邮件通知列表操作

·     点击“规则名称”链接,可查看邮件通知配置规则的详细信息。

·     点击“状态”链接,可改变邮件通知规则的启用状态,分为已启用和未启用。

·     点击修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改邮件通知配置规则,其中,规则名称不可修改。

·     点击复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,进入复制邮件通知页面,页面内容与点击的规则名称的内容完全相同,可根据实际情况修改规则名称和其他配置项。

·     点击删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮后,可删除该邮件通知规则。

11.2.2  短信通知转发

通过设置告警的短信通知,以便在U-Center系统收到告警而维护人员又不在现场的情况下,利用短信及时将系统的告警信息通知维护人员。

1. 配置短信业务中心

该功能主要用于配置短信发送功能的参数,以实现告警的短信通知功能。

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     点击短信通知区域右上角的“配置短信业务中心”链接,进入短信业务中心配置页面。

(3)     选择发送方式:用户可在四种短信发送方式中任选一种来发送短信,具体参数说明请参见14.6.10  短信业务中心配置

(4)     点击页面右上角的短信内容格式配置链接,可在弹出窗口中配置发送的短信内容。

系统发送短信默认格式为:U-Center告警$(FaultName)在$(FaultTime)来自$(FaultSour)。某些运营商没有支持ASCII码对电信GSM协议编码的英文7 bit扩展码,导致 ^ \ ~ [ ] { } | 等符号显示不出来。

2. 增加短信通知规则

短信通知配置中,各条件之间为“与”的关系。

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     单击短信通知区域左上角的<增加>按钮,进入增加短信通知页面。

(3)     配置如下参数:

·     规则名称:输入短信通知规则的名称。

·     启用阶段通知

若在下拉框中选择“是”,则需在配置如下参数后单击表格右侧的<增加>按钮:

¡     阶段通知名称:输入阶段通知名称。

¡     电话号码:

-     手动输入电话号码(如果需要,请包括国家代码或者地区代码)后,单击<增加>按钮。

-     单击<选择用户>或<选择用户分组>按钮,添加指定用户或用户分组下所有用户的电话号码。

¡     通知前告警持续时间:进行短信通知前,告警已经持续的时长,单位为分钟。

若选择“否”,则只需配置电话号码即可。

·     需关注的告警级别:根据实际情况选择一个或多个告警级别。

·     需关注的资源:

¡     若选择所有资源,则转发所有资源的告警信息。

¡     若选择选定的设备,则只转发已选设备的告警信息。提供如下方式:

-     选择设备,选择单台或多台已加入本系统平台的设备。

-     选择视图,选择用户自定义的视图,视图下的所有设备均被选中。

-     选择网段,输入起始IP和终止IP,该IP范围内的设备均被选中。

-     需关注的接口视图:若选择所有接口,则转发所有接口的告警。若选择特定的接口视图,则只转发已选接口视图的告警。

¡     若选择应用分组,则只转发已选应用分组下应用的告警信息。

·     需关注的告警:

¡     若选择所有告警,则转发所有类型的告警。

¡     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,则只会转发用户选取的告警信息。

·     告警通知时间段:系统只转发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会转发此日产生的所有告警。

(4)     单击<确定>按钮,完成增加短信通知操作。

3. 短信通知列表操作

·     点击“规则名称”链接,可查看短信通知规则配置的详细信息。

·     点击“状态”链接,可改变短信通知规则的启用状态,分为已启用和未启用。

·     点击修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改短信通知规则配置,其中,规则名称不可修改。

·     点击复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,进入复制短信通知页面,页面内容与点击的规则名称的内容完全相同,可根据实际情况修改规则名称和其他配置项。

·     点击删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮后,可删除该短信通知规则。

11.2.3  告警转发

通过设置告警转发,可以将U-Center系统收到的告警信息转给其他网管平台,如HP OpenView、SNMPc等。

1. 增加告警转发配置规则

告警转发配置中,各条件之间为“与”的关系。

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     单击告警转发区域左上角的<增加>按钮,进入增加告警转发页面。

(3)     配置如下参数:

·     规则名称:输入告警转发规则的名称。

·     目的IP地址:输入其他网管平台的IP地址。

·     端口:输入端口号,需要与对端告警接收端口一致,默认为162。

·     需关注的告警级别:根据实际情况选择一个或多个告警级别。

·     需关注的资源:

¡     若选择所有资源,则转发所有资源的告警信息。

¡     若选择选定的设备,则只转发已选设备的告警信息。提供如下方式:

-     选择设备,选择单台或多台已加入本系统平台的设备。

-     选择视图,选择用户自定义的视图,视图下的所有设备均被选中。

-     选择网段,输入起始IP和终止IP,该IP范围内的设备均被选中。

-     需关注的接口视图:若选择所有接口,则转发所有接口的告警。若选择特定的接口视图,则只转发已选接口视图的告警。

¡     若选择应用分组,则只转发已选应用分组下应用的告警信息。

·     需关注的告警:

¡     若选择所有告警,则转发所有类型的告警。

¡     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,则只会转发用户选取的告警信息。

·     告警通知时间段:系统只转发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会转发此日产生的所有告警。

(4)     单击<确定>按钮,完成增加告警转发操作。

2. 告警转发列表操作

·     点击“规则名称”链接,可查看告警转发规则配置的详细信息。

·     点击“状态”链接,可改变告警转发规则的启用状态,分为已启用和未启用。

·     点击修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改告警转发规则配置,其中,规则名称不可修改。

·     点击复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,进入复制告警转发页面,页面内容与点击的规则名称的内容完全相同,可根据实际情况修改规则名称和其他配置项。

·     点击删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮后,可删除该告警转发规则。

11.2.4  微信转发

通过设置告警的微信转发,以便在U-Center系统收到告警而维护人员又不在现场的情况下,利用微信及时将系统的告警信息通知维护人员。

1. 配置微信公众号

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     点击微信转发区域右上角的“配置微信公众号”链接,进入微信公众平台页面。

(3)     单击页面左上角的<增加>按钮,进入增加微信公众号页面。

(4)     具体参数说明请参见14.6.11  微信公众平台

2. 增加微信转发配置规则

微信转发配置中,各条件之间为“与”的关系。

(1)     点击“告警中心”页签,在左导航树中选择“通知转发”菜单项,进入通知转发页面。

(2)     单击微信转发区域左上角的<增加>按钮,进入增加微信转发页面。

(3)     配置如下参数:

·     规则名称:输入微信转发规则的名称。

·     公众账号:在下拉菜单中选择微信公众号。

·     粉丝:在下拉菜单中选择粉丝后,单击<增加>按钮。

·     需关注的告警级别:根据实际情况选择一个或多个告警级别。

·     需关注的设备:

¡     若选择所有资源,则转发所有资源的告警信息。

¡     若选择选定的设备,则只转发已选设备的告警信息。提供如下方式:

-     选择设备,选择单台或多台已加入本系统平台的设备。

-     选择视图,选择用户自定义的视图,视图下的所有设备均被选中。

-     选择网段,输入起始IP和终止IP,该IP范围内的设备均被选中。

-     需关注的接口视图:若选择所有接口,则转发所有接口的告警。若选择特定的接口视图,则只转发已选接口视图的告警。

¡     若选择应用分组,则只转发已选应用分组下应用的告警信息。

·     需关注的告警:

¡     若选择所有告警,则转发所有类型的告警。

¡     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,则只会转发用户选取的告警信息。

·     告警通知时间段:系统只转发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会转发此日产生的所有告警。

(4)     单击<确定>按钮,完成增加微信转发操作。

3. 微信转发列表操作

·     点击“规则名称”链接,可查看微信转发规则配置的详细信息。

·     点击“状态”链接,可改变微信转发规则的启用状态,分为已启用和未启用。

·     点击修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改微信转发规则配置,其中,规则名称不可修改。

·     点击复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,进入复制微信转发页面,页面内容与点击的规则名称的内容完全相同,可根据实际情况修改规则名称和其他配置项。

·     点击删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮后,可删除该微信转发规则。

11.3  告警自动分发规则

通过创建告警自动分发规则,本系统会将符合规则的告警自动分发到IT服务管理(IT Service Management)平台,并创建相应的告警故障处理流程。该流程可用于跟踪告警的处理情况。

11.3.1  增加自动分发规则

该功能用于建立将告警分发至IT服务管理平台的规则,各条件之间为“与”的关系,即同时满足所有条件的告警才会被自动分发。

只有具有管理员权限或者维护员权限的操作员才能进行告警自动分发规则的配置。

(1)     点击“告警中心”页签,在左导航树中选择“告警自动分发规则”菜单项,进入告警自动分发规则页面。

(2)     单击页面左上角的<增加>按钮,进入增加自动分发规则页面。

(3)     配置如下参数:

·     规则名称:输入自动分发规则的名称。

·     启用阶段通知

若在下拉框中选择“是”,则需在配置如下参数后单击表格右侧的<增加>按钮:

¡     阶段通知名称:输入阶段通知名称。

¡     处理流程:默认显示为告警故障处理流程。

¡     处理人:在下拉菜单中选择一个帐号作为告警故障分发环节的处理人。

¡     处理意见:输入告警的处理意见。

¡     通知前告警持续时间:进行邮件通知前,告警已经持续的时长,单位为分钟。

若选择“否”,则只需配置处理流程、处理人和处理意见即可。

·     需关注的告警级别:根据实际情况选择一个或多个告警级别。

·     需关注的资源:

¡     若选择所有资源,则分发所有资源的告警信息。

¡     若选择选定的设备,则只分发已选设备的告警信息。提供如下方式:

-     选择设备,选择单台或多台已加入本系统平台的设备。

-     选择视图,选择用户自定义的视图,视图下的所有设备均被选中。

-     选择网段,输入起始IP和终止IP,该IP范围内的设备均被选中。

¡     若选择应用分组,则只分发已选应用分组下应用的告警信息。

·     需关注的告警:

¡     若选择所有告警,则分发所有类型的告警。

¡     若选择选定的告警,则通过单击<选取告警>按钮,在弹出窗口中选择告警,则只会分发用户选取的告警信息。

·     告警通知时间段:系统只分发所设置的时间段内产生的告警。若某日的时间设置为00:00-24:00,则会分发此日产生的所有告警。

(4)     单击<确定>按钮,完成自动分发规则操作。

11.3.2  告警自动分发规则列表操作

·     告警自动分发队列阈值:点击“修改”链接,可在弹出窗口中修改阈值。

由于本系统接受告警的速度会快于IT服务管理创建告警故障处理流程的速度,因此会出现收到的告警不能及时的创建告警故障处理流程的情况。为了减少这种情况的影响,将暂时未分发的告警放在一个缓冲队列中,阈值就是该缓冲队列的长度。一旦符合规则且尚未创建告警处理流程的告警达到阈值,则后续的符合规则的告警无法进入缓冲队列。即使队列空闲后,这些告警也不会再进入队列,而队列空闲后产生的符合规则的告警将进入队列。

·     点击“规则名称”链接,可查看自动分发规则的详细信息。

·     点击“状态”链接,可改变自动分发规则的启用状态,分为已启用和未启用。

·     点击修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改自动分发规则的配置,其中,规则名称不可修改。

·     点击复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,进入复制自动分发规则页面,页面内容与点击的规则名称的内容完全相同,可根据实际情况修改规则名称和其他配置项。

·     点击删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮后,可删除该自动分发规则。

11.4  Trap管理

11.4.1  浏览Trap

系统以列表的方式显示接收到的Trap信息,通过该功能可以浏览系统中的所有Trap信息,也可以根据需要设置查询条件来浏览所关注的Trap信息。

1. 查看Trap信息列表

点击“告警中心”页签,在左导航树中选择“Trap管理 > 浏览Trap”菜单项,进入浏览Trap页面。

Trap信息列表参数项说明如下:

·     设备名称:产生Trap的设备名称,点击设备名称进入设备详细信息页面。

·     设备IP:产生Trap的设备IP,点击设备IP进入设备详细信息页面。

·     Trap信息:点击Trap信息可进入Trap详细信息页面。对于未知的Trap,Trap信息显示为该Trap的OID,以便于问题定位。

·     Trap时间:产生Trap的时间。

2. 查看Trap详细信息页面

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > 浏览Trap”菜单项,进入浏览Trap页面。

(2)     点击Trap列表中某条Trap的“Trap信息”链接,进入Trap详细信息页面。

(3)     Trap详细信息区域参数说明如下:

¡     名称:Trap的名称。

¡     OID:Trap的唯一标识,它可以确定一个Trap的类型。

¡     Trap时间:产生Trap的时间。

¡     Trap来源:灰色显示的设备名称和设备IP,表示该条Trap信息是由网管服务器或未加入系统管理的设备产生的。

¡     更多Trap:点击该链接,可查看同一Trap来源的所有Trap。

¡     详细信息:Trap的详细说明信息。

¡     Trap原因:产生Trap的原因。

¡     修复建议:提供了Trap的修复建议,方便管理员处理故障。

¡     Trap参数:展示了Trap的参数名称和参数值。

(4)     动作区域参数说明如下:

¡     过滤该Trap:点击该链接,进入增加过滤规则页面,按当前Trap的类型和来源来自动设置过滤条件。只有具有管理员权限的操作员才能执行该操作。

¡     修改Trap定义级别:点击该链接,进入Trap级别设置页面。

¡     升级为告警:点击该链接,进入增加Trap升级为告警规则页面,按当前Trap的Trap类型和来源来自动设置升级条件。只有具有管理员权限的操作员才能执行该操作。

¡     上一条:点击该链接,跳转到满足相同查询条件下,产生时间比当前Trap早的上一条Trap的详细信息页面。

¡     下一条:点击该链接,跳转到满足同等查询条件下,产生时间比当前Trap更晚的下一条Trap的详细信息页面。

11.4.2  过滤规则

该功能用于设置Trap过滤规则,以便对网络中产生的大量的Trap进行过滤,只接收需要关注的Trap,提高Trap的价值和可管理性,并且有利于提高U-Cenetr告警服务器的运行效率。

1. 重复Trap过滤

系统收到Trap后,如果检查到之前已经收到过相同设备相同参数的Trap,则新收到的该Trap将被丢弃,不再进一步分析处理,并可在达到阈值条件时产生新告警通知用户。。

(1)     选择“告警”页签,单击导航树中的“Trap管理 > 过滤规则”菜单项,进入过滤规则页面。

(2)     点击重复Trap过滤对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,进入重复Trap过滤配置页面。

(3)     参数说明如下:

¡     不过滤的重复Trap:单击<选取Trap>按钮,在弹出窗口中选择Trap。

¡     升级为告警:勾选该项,则系统收到超过阈值的重复Trap后会产生一条新告警。

¡     阈值(1-5000):勾选“升级为告警”后配置该项,系统收到的重复Trap超过该值后,会产生一条新告警。

¡     过滤重复Trap:勾选该项,则在指定时间窗和Trap队列长度内连续收到重复Trap只会上报一次。

¡     时间窗长度(1-1500分):网管系统在该时间内将接收到的多条相同Trap作为重复Trap处理,只保存一条。

¡     Trap队列长度(100-10000):Trap队列中保存的初始Trap的最大个数。该队列中的Trap是为了与后续Trap进行重复关联而保存的。设置的Trap队列越长,对重复Trap的过滤效果越好,但随之将占用更多的资源;反之效果降低但占用资源减少。

¡     使用滚动时间窗:勾选该项,则时间窗的计算将采用滚动的方式,否则采用固定时间窗。

说明

只要勾选“升级为告警”或者“过滤重复Trap”其中一项,就可以配置不过滤的重复Trap、时间窗长度、Trap队列长度和滚动时间窗参数。

 

2. 闪断Trap分析

闪断Trap是指在规定的时间内生成故障告警的Trap和它对应生成恢复告警的Trap交替出现。

启用闪断Trap分析功能后,系统会分析接收到的闪断Trap,并可在达到阈值条件时产生新告警通知用户。

(1)     选择“告警”页签,单击导航树中的“Trap管理 > 过滤规则”菜单项,进入过滤规则页面。

(2)     点击闪断Trap分析对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,进入闪断Trap分析配置页面。

(3)     参数说明如下:

¡     定义闪断Trap:单击<选取Trap>按钮,在弹出的选取Trap窗口中选择闪断Trap。

¡     闪断时间(1-99秒):判别是否为闪断Trap的参考时间,若托管实体的状态由异常恢复为正常的时间不大于闪断时间则产生Trap判定为闪断Trap。

¡     升级为告警:勾选该项,则系统发现超过阈值的闪断问题后产生一条新告警。

¡     阈值(1-50):勾选“升级为告警”后配置该项,系统发现的闪断问题超过该值后,会产生一条新告警。

¡     过滤闪断Trap:勾选该项,则在指定时间窗和Trap队列长度内收到闪断Trap将会被系统抛弃。

¡     使用滚动时间窗:勾选该项,则时间窗的计算将采用滚动的方式,否则采用固定时间窗。

¡     时间窗长度(1-1500分):网管系统在该时间内将接收到的多条相同Trap作为重复Trap处理,只保存一条。

¡     Trap队列长度(100-5000):Trap队列中保存的初始Trap的最大个数。该队列中的Trap是为了与后续Trap进行闪断关系的判断而保存的。设置的Trap队列越长,对闪断Trap的过滤效果越好,但随之将占用更多的资源;反之效果降低但占用资源减少。

说明

只有勾选“升级为告警”项,才能配置定义闪断Trap、闪断时间、过滤闪断Trap、时间窗长度、Trap队列长度和滚动时间窗等参数。

 

3. 未知Trap过滤

未知Trap指在Trap定义一览表中找不到匹配项的Trap 。

启用未知Trap过滤功能后,系统屏蔽接收到的未知Trap,并可在达到阈值条件时产生新告警通知用户。

(1)     选择“告警”页签,单击导航树中的“Trap管理 > 过滤规则”菜单项,进入过滤规则页面。

(2)     点击未知Trap过滤对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,进入未知Trap过滤配置页面。

(3)     参数说明如下:

¡     升级为告警:勾选该项,则系统收到超过阈值的未知Trap后产生一条新告警。

¡     阈值(100-5000):勾选“升级为告警”后配置该项,系统收到的未知Trap超过该值后,会产生一条新告警。

¡     过滤未知Trap:勾选该项,则收到的未知Trap将会被系统抛弃。

4. 未加入本系统设备Trap过滤

未加入本系统设备是指没有加入到U-Center系统的设备。

启用未加入本系统设备Trap过滤功能后,系统屏蔽接收到的未加入本系统设备Trap,并可在达到阈值条件时产生新告警通知用户。

(1)     选择“告警”页签,单击导航树中的“Trap管理 > 过滤规则”菜单项,进入过滤规则页面。

(2)     点击未加入本系统设备Trap过滤对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,进入未加入本系统设备Trap过滤配置页面。

(3)     参数说明如下:

¡     升级为告警:勾选该项,则系统收到超过阈值的未加入本系统设备Trap后产生一条新告警。

¡     阈值(100-5000):勾选“升级为告警”后配置该项,系统收到的未加入本系统设备Trap超过该值后,会产生一条新告警。

¡     过滤未加入本系统设备Trap:勾选该项,则收到的未加入本系统设备Trap将会被系统抛弃。

5. 自定义Trap过滤规则

操作员不希望全部接收网络中产生的大量Trap时,除了使用系统预置的过滤规则来进行过滤,还可以根据自身需求自定义Trap过滤规则。

(1)     选择“告警”页签,单击导航树中的“Trap管理 > 过滤规则”菜单项,进入过滤规则页面。

(2)     单击页面左上角的<增加>按钮,进入增加过滤规则页面。

(3)     配置如下参数:

·     过滤规则名称:输入Trap过滤规则的名称。

·     过滤方式:

¡     按Trap组

-     UP/DOWN Trap组:UP/DOWN Trap组包括设备的UP、DOWN Trap及网管资源轮询的接口UP、DOWN Trap共四种Trap。

需要配置需过滤的接口和接口视图。如果不选择任何接口,将过滤所有接口的Trap。

-     系统Trap组:包括本系统Sysmonitor Traps和MPLS VPN Monitor Trap两类Trap。

-     自定义Trap组:需要配置需关注的资源,将过滤指定资源的属于该Trap组的Trap。

¡     按Trap

-     Trap名称:单击<选取Trap>按钮,在弹出窗口中选择要过滤的Trap。

-     需关注的资源:需要选择所有资源、选定的设备或应用分组,将过滤指定资源的指定Trap。

·     有效期配置方式:

¡     以周为周期进行配置:选中生效范围中的复选框。

¡     按时间段进行配置:选择开始日期和结束日期,格式:YYYY-MM-DD。

·     开始时间(每天)/结束时间(每天):输入开始时间和结束时间,格式:HH:MM。

(4)     单击<确定>按钮,完成自定义Trap过滤规则操作。

11.4.3  Trap升级为告警

用户可以根据关键字、Trap源、Trap类型(参数值)、时间规则等信息自定义生成规则,系统自动将满足条件的Trap升级为告警。

Trap升级为告警后,新告警的严重级别与升级前Trap的严重级别相同。

1. 查看Trap信息列表

点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap升级为告警”菜单项,进入Trap升级为告警页面。

Trap升级为告警列表参数项说明如下:

·     升级策略:点击“修改”链接,设置升级规则生效策略:

¡     升级符合规则的Trap为告警:对升级规则可以匹配的Trap采用升级为告警处理,对无法匹配的Trap仅保存到数据库。

¡     升级不符合规则的Trap为告警:对升级规则无法匹配的Trap采用升级告警处理,而对符合规则匹配的Trap仅保存到数据库。

·     升级规则场景设置:点击“修改”链接,设置升级规则场景:

¡     全部场景:该场景中所有预定义规则均启用。

¡     精简场景:该场景中链路DOWN/UP、设备轮询状态、拒绝SNMP访问、MIB访问异常、电源供电、风扇故障Trap对应的升级规则默认启用。

¡     默认场景:该场景中所有网管告警、冷启、热启、链路DOWN、链路UP、EGP邻居丢失、电源供电失败、电源供电正常、风扇故障、风扇正常Trap对应的升级规则默认启用。

说明

对于自定义规则,在其定义场景下默认启用。

 

·     删除Trap升级为告警规则:选中一条或多条规则后,单击页面左上方的<删除>按钮,在弹出的确认对话框中单击<确定>按钮,完成删除Trap升级为告警规则操作。

·     规则名称:Trap升级为告警的规则名称,点击规则名称进入Trap升级为告警规则详细信息页面。

·     规则描述:Trap升级为告警的规则的描述信息。

·     类型:Trap升级为告警规则的类型,包括预定义和自定义。

·     状态:Trap升级为告警规则的启用状态,包括未启用和已启用。

·     修改:点击自定义规则对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改自定义的Trap升级为告警规则。

·     复制:点击规则对应的复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,进入复制Trap升级为告警规则页面,页面内容与点击的规则名称的内容完全相同,可根据实际情况修改规则名称和其他配置项。

2. 增加Trap升级为告警规则

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap升级为告警”菜单项,进入Trap升级为告警页面。

(2)     单击页面左上角的<增加>按钮,进入增加Trap升级为告警规则页面。

(3)     配置基本信息:

¡     规则名称:输入Trap升级为告警规则的名称。

¡     规则描述:输入Trap升级为告警规则的描述信息。

(4)     勾选“关键字设置”项,配置如下参数:

¡     组合关系:选择关键字之间是“或”还是“与”的组合关系。关键字之间只支持一种组合关系。

¡     关键字:指Trap描述中的关键字,可以一次指定一个Trap描述中的多个关键字。输入关键字,并选择匹配类型为“是”或者“非”后,单击<增加>按钮。

¡     已选择的关键字:文本框中显示了已选择的关键字。所有关键字长度的总和不得超过256个字符。

(5)     勾选“Trap源设置”项,配置如下参数:

¡     匹配类型:选择Trap源的匹配类型为“是”或者“非”,即包括哪些Trap源或不包括哪些Trap源。

¡     需关注的资源-应用分组:单击<选择>按钮,在弹出窗口中选择应用分组。

¡     需关注的资源-选定的设备:

-     选择设备:在设备地址文本框中手工输入设备IP后单击<增加>按钮,或单击<选取设备>按钮,在弹出窗口中选择设备。

-     选择视图:单击<选择视图>按钮,在弹出窗口中选择视图。

(6)     勾选“Trap类型设置”项,配置如下参数:

¡     匹配类型:选择Trap类型的匹配类型为“是”或者“非”,即包括哪些Trap类型或不包括哪些Trap类型。

¡     Trap名称:单击<选取Trap>按钮,在弹出窗口中选择Trap。单击<参数设置>按钮,可在弹出窗口中设置告警参数。

(7)     勾选“时间范围设置”项,配置如下参数:

¡     有效期配置方式:

-     以周为周期进行配置:选中生效范围中的复选框。

-     按时间段进行配置:选择开始日期和结束日期,格式:YYYY-MM-DD。

¡     开始时间(每天)/结束时间(每天):输入开始时间和结束时间,输入格式:HH:MM。

(8)     单击<确定>按钮,完成增加Trap升级为告警规则操作。

11.4.4  Trap定义一览表

Trap定义一览表展示了本系统中定义的各种各样的Trap信息。

1. 查看Trap定义一览表

点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap定义一览表”菜单项,进入Trap定义一览表页面。

Trap定义一览表参数项说明如下:

·     Trap名称:Trap的名称。点击名称链接可进入Trap定义详细信息页面。

·     Trap OID:Trap的唯一标识,它可以确定一个Trap的类型。

·     企业名称(企业ID):显示企业的名称和ID。

·     维护经验:Trap生成的告警的维护经验。维护经验内容分为Trap定义一览表中预定义的内容和用户编辑的内容,用户编辑内容包括修改/增加Trap定义时对维护经验的操作,也可在告警详细信息中对维护经验进行编辑,编辑后的结果在Trap定义一览表中可查看。

·     Trap级别:通过级别来反映触发Trap情况的严重程度,分为紧急、重要、次要、警告和通知。

·     Trap类型:Trap的类型,分为预定义和自定义。

·     设备告警级别:点击Trap对应的详细信息图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_view_list_16x16.png,可查看该Trap设备告警级别一览表。点击增加设备告警级别图标,进入该Trap定义设备告警级别一览表页面。

·     修改:点击Trap对应的修改图标edit,可修改Trap定义信息。

·     删除:点击Trap对应的删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮,即可删除该Trap定义信息。

说明

·     只有具有管理员权限的操作员才能执行该操作。

·     系统预定义的Trap定义不可删除。

·     删除Trap定义后,系统中已收到的对应Trap将同时被删除。

 

2. 增加Trap定义

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap定义一览表”菜单项,进入Trap定义一览表页面。

(2)     单击页面左上角的<增加>按钮,进入增加Trap定义页面。

(3)     配置基本信息:

¡     Trap OID:由Enterprise ID、Generic ID、Specific ID三部分组成。其中倒数第一个“.”后的数字为Specific ID,倒数第二个“.”后的数字为Generic ID,其它为Enterprise ID。

举例说明如下:

若Trap OID为:1.3.6.1.4.1.2011.2.23.11.2.6.2001,则:Specific ID为2001,Generic ID为:6,Enterprise ID为:1.3.6.1.4.1.2011.2.23.11.2。用户单击<确定>按钮进行提交操作时,系统会对用户输入的Trap OID进行规范化处理,处理规则如下:

¡     如果是标准OID,则不做处理。

¡     如果倒数第二个“.”后的数字是“0”,则替换成“6”作为Generic ID。

¡     如果倒数第二个“.”后的数字是“6”,则保持不变作为Generic ID。

¡     如果倒数第二个“.”后的数字不是“0”,也不是“6”, 则在该位置后面加上“.6”作为Generic ID。

例如:1.3.6.1.4.1.2011.2.23.11.2.0.2001将被转换为1.3.6.1.4.1.2011.2.23.11.2.6.2001,1.3.6.1.4.1.2011.2.23.11.2.2001将被转换为1.3.6.1.4.1.2011.2.23.11.2.6.2001,1.3.6.1.4.1.2011.2.23.11.2.6.2001则不变。

¡     Trap名称:输入定义的Trap的名称。

¡     企业名称:如果系统中已经存在对应的企业ID,那么用户输入的企业名称也应该与系统中定义的企业名称一致。

¡     Trap级别:在下拉列表中选择Trap的级别,分为紧急、重要、次要、警告和通知。

¡     详细信息:可使用预定义宏,由系统在收到Trap时自动替换成实际值。如:设备$3($2)的CPU利用率($4)超过阈值($5)。支持的宏包括:

-     $n:以字符串的形式显示Trap变量的值,n为变量的索引,范围为从1到99。

-     $+n:以字符串的形式显示Trap变量名称,n为变量的索引,范围为从1到99。

-     $O:Trap名称。

-     $R:Trap源名称。

-     $a:Trap源IP。

-     $s:严重级别。

-     $o:Trap OID。

-     $x:产生日期。

-     $X:产生时间。

-     $@:数字类型的告警产生日期。

-     $E:告警企业ID。

-     $S:告警Specific ID。

-     $G:告警Generic ID。

-     $#:数字类型的Trap变量总个数。

-     $P:接口描述。

¡     告警原因:输入由于该Trap生成告警的原因。

¡     修复建议:针对该Trap形成的告警的修复建议。

¡     维护经验:Trap生成的告警的维护经验。

¡     设置参数:为当前Trap定义设置参数,可以调整参数的顺序,设定关键参数(用于收到相同来源的Trap时,本系统恢复Trap或者判断重复Trap时使用)。

(4)     设置恢复Trap:选择被当前Trap定义恢复的Trap,同时应该满足以下条件:

¡     恢复Trap中的关键参数OID与当前Trap定义设置的关键参数OID一致。

¡     恢复Trap中的关键参数个数与当前Trap定义设置的关键参数个数一致。

允许当前Trap选择自己作为恢复trap,链路UP/DOWN除外。

(5)     单击<确定>按钮,完成增加Trap定义操作。

3. 通过MIB导入Trap定义

具有管理员权限的操作员可以通过MIB文件批量导入Trap定义。

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap定义一览表”菜单项,进入Trap定义一览表页面。

(2)     单击页面左上角的<通过MIB导入Trap定义>按钮,进入通过MIB导入Trap定义页面。

(3)     单击<MIB上传>按钮,进入MIB上传页面,进行如下操作:

¡     使用系统MIB库:系统MIB库是“本系统安装目录/client/TrapMIB/rfc”目录下包含的MIB。选择“是”,则会与“本系统安装目录/client/TrapMIB/rfc”目录一起解析。

¡     MIB文件:选择文件名为字母、数字或下划线的本地MIB或ZIP文件。

(4)     单击<上传>按钮,进入解析MIB文件页面。

对上传的文件解析后,列表中将显示包含未导入本系统的Trap定义的MIB模块名称。如果解析错误,可以单击<重新分析>按钮,重新解析MIB文件。

(5)     点击MIB模块名称链接或者批量选择MIB模块后,单击<查看Trap定义>按钮,进入选择要导入的Trap定义页面。

(6)     在列表中选择需要导入的Trap定义,单击<导入>按钮,进入摘要页面,查看Trap定义的导入结果。

系统中已经存在的Trap定义会显示导入失败。

(7)     单击<删除MIB文件>按钮,可以删除上传到“系统安装目录/client/TrapMIB”目录下的MIB文件。

删除MIB文件不会对已存在的Trap定义产生影响。

4. 修改Trap级别

每种Trap都有缺省级别,可以通过级别来反映触发Trap情况的严重程度。在具体的网络环境中,当管理员认为某些Trap的缺省级别与实际情况不符时,可以修改Trap的级别。

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap定义一览表”菜单项,进入Trap定义一览表页面。

(2)     选择一个或多个需要进行级别设置的Trap后,单击页面左上角的<修改Trap级别>按钮,进入Trap级别设置页面。

(3)     选择设置级别的方式:

¡     统一设置:统一设置所选Trap的级别。

¡     单独设置:在页面下方的表格中分别设置每个Trap的级别。

¡     默认级别:将所选Trap的级别分别设置为各自的默认级别。

(4)     单击<确定>按钮,进入修改Trap级别结果页面,查看操作结果。

说明

·     同一时间,仅允许一位管理员进行Trap级别设置的操作,其他管理员只能等待直到该管理员的操作完成。

·     当告警数量比较大的时候,修改Trap级别时需要花费较长时间,请耐心等待。

 

5. 增加设备告警级别

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap定义一览表”菜单项,进入Trap定义一览表页面。

(2)     点击Trap定义对应设备告警级别列的增加设备告警级别图标,进入该Trap定义设备告警级别一览表页面。

(3)     单击页面左上角的<增加>按钮,进入增加设备告警级别页面。

(4)     配置基本信息:

¡     告警级别:选择设备的告警级别,分为紧急、重要、次要、警告和通知。

¡     选择设备:单击<选取设备>按钮,在弹出窗口中选择一个或多个设备。

¡     适用新增设备:选择该设备告警级别是否适用新增到系统中的设备。

(5)     配置Trap参数,参数值可以输入“*”通配符,代表0个或者多个字符,但参数值不能仅输入一个配符“*”;当参数值为空时过滤全部参数。

(6)     单击<确定>按钮,完成增加设备告警级别操作。

11.4.5  Trap组管理

具有管理员权限的操作员可以设置自定义Trap组,以便在增加过滤规则的时候通过选取Trap组名称就可过滤包含的Trap。

1. 查看Trap组列表

点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap组管理”菜单项,进入Trap组管理页面。

Trap组列表参数项说明如下:

·     Trap组名称:Trap组的名称。点击名称链接可进入Trap组详细信息页面。

·     Trap组描述:Trap组的描述信息。

·     修改:点击Trap组对应的修改图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_modify_16x16.png,可修改Trap组信息。

·     删除:点击Trap组对应的删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,在弹出的确认对话框中单击<确定>按钮,即可删除该Trap组。

2. 增加Trap组

(1)     点击“告警中心”页签,在左导航树中选择“Trap管理 > Trap组管理”菜单项,进入Trap组管理页面。

(2)     单击页面左上角的<增加>按钮,进入增加Trap组页面。

(3)     输入Trap组名称和Trap组描述信息。

(4)     单击<选取Trap>按钮,在弹出窗口中选择Trap,可以将其添加到该Trap组中。

(5)     单击<确定>按钮,完成增加Trap组操作。


12 自动化管理

点击“自动化管理”页签,进入自动化管理页面。目前U-Center平台支持网络自动化管理功能,即通过“配置模板库”和“设备软件库”,实现对设备使用的配置文件和软件的高效管理和灵活部署。

网络自动化管理具有如下优势:

·     强大的管理配置文件和软件功能,支持多种保存配置文件和软件方式,帮助管理员轻松管理各种设备。

·     灵活的设备配置功能,方便管理员根据实际需要随时升级和恢复设备的配置文件和软件。

12.1  配置模板库

配置模板库是U-Center平台设备配置模板的资源中心,用于存放各种设备的配置模板,以供其它业务查询和使用。

管理员通过配置模板库中的配置模板部署设备配置,设备配置资源是构成配置模板库的基础。

12.1.1  增加配置模板

管理员可以通过如下途径为配置模板库增加配置资源:

·     从备份历史导入配置模板。

·     从客户端导入配置模板。

·     手工创建配置模板或者以现有配置模板为基础复制修改并保存为新的配置模板。

1. 手工增加配置模板

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 配置模板库”菜单项,进入配置模板库页面。

(2)     单击<增加>按钮,在弹出的下拉菜单中选择“手工增加”菜单项,进入增加配置模板页面。

(3)     配置如下参数:

·     模板名称:输入配置模板的名称,在同一级目录下该名称唯一。

·     模板类型:在下拉列表中选择配置模板的类型,包括:配置片段、CLI脚本和配置文件。

配置片段和CLI脚本只能部署到设备的运行配置,其中,配置片段只支持H3C设备、Cisco设备和HP A系列设备。配置文件只能部署为启动配置。

·     目标文件夹:选择该配置模板所在的目录。

·     适用设备:单击<选择型号>按钮,在弹出窗口中选择适用该配置模板的设备系列。

·     说明:输入配置模板的说明信息。

·     可访问操作员分组:选择可访问该配置模板的操作员分组。

·     配置内容:

¡     配置模板类型选择“配置片段”或“配置文件”时,配置模板的内容可以带有变量,最多支持256个,变量格式为${变量名称}。例如:${ip address},在部署该配置模板时“ip address”作为变量的名称,系统会将用户设置的内容替换掉“${ip address}”。变量的名称不能使用不可见字符及$、{、}字符。

¡     配置模板类型选择“CLI脚本”时,分为如下两种模式:

-     简单模式:命令和回显不允许输入分隔符“^|^”,以及“^|”、“|^”。

简单模式中的回显类型分为正确回显和错误回显两种。

如果选择正确回显,则只要设备上的回显内容和用户定制的回显内容匹配的话,就认为脚本执行正确。

如果选择错误回显,则只要设备上的回显内容和用户定制的回显内容匹配的话,就认为脚本执行错误。在高级模式中使用“!”来表示错误回显,比如:“dis acl number ^|^ acl”回显acl代表正确类型的回显,“dis acl number ^|^ !acl”回显acl代表错误类型的回显。

-     高级模式:以字符串“^|^”为分隔符,分隔符左边的字符串代表命令,右边的字符串代表回显。每行的分隔符不能多于一个,且不允许出现字符串“^|”、“|^”。

如果某行只有回显的话,以“分隔符+回显内容”显示,如:^|^[device],如果只有命令的话,请直接输入命令的内容。

(4)     单击<确定>按钮,完成增加配置模板操作。

2. 从文件导入配置模板

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 配置模板库”菜单项,进入配置模板库页面。

(2)     单击<增加>按钮,在弹出的下拉菜单中选择“从文件导入”菜单项,进入导入配置模板页面。

(3)     配置如下参数:

¡     选择文件:单击<上传文件>按钮,上传本地的配置文件。

¡     模板名称:输入配置模板的名称,在同一级目录下该名称唯一。

¡     模板类型:在下拉列表中选择配置模板的类型,包括:配置片段和配置文件。

配置片段只能部署到设备的运行配置,且只支持H3C设备、Cisco设备和HP A系列设备。配置文件只能部署为启动配置。

¡     目标文件夹:选择该配置模板所在的目录。

¡     适用设备:单击<选择型号>按钮,在弹出窗口中选择适用该配置模板的设备系列。

¡     可访问操作员分组:选择可访问该配置模板的操作员分组。

¡     说明:输入配置模板的说明信息。

(4)     单击<确定>按钮,完成增加配置模板操作。

3. 从备份历史导入配置模板

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 配置模板库”菜单项,进入配置模板库页面。

(2)     单击<增加>按钮,在弹出的下拉菜单中选择“从备份历史导入”菜单项,进入导入配置模板页面。

(3)     选择某条备份历史记录,单击<下一步>按钮,进入增加配置模板页面。

(4)     配置如下参数:

¡     模板名称:默认显示选择的备份文件名称,也可以进行修改,在同一级目录下模板名称唯一。

¡     模板类型:在下拉列表中选择配置模板的类型,包括:配置片段和配置文件。

配置片段只能部署到设备的运行配置,且只支持H3C设备、Cisco设备和HP A系列设备。配置文件只能部署为启动配置。

¡     目标文件夹:选择该配置模板所在的目录。

¡     适用设备:默认显示选择的备份历史记录所属的设备系列,也可以单击<选择型号>按钮,在弹出窗口中选择适用该配置模板的设备系列。

¡     说明:默认显示为选择的备份文件名称,也可以进行修改。

¡     可访问操作员分组:选择可访问该配置模板的操作员分组。

¡     配置内容:默认显示为选择的备份历史文件中的内容。

(5)     单击<确定>按钮,完成增加配置模板操作。

12.1.2  层级管理

1. 增加文件夹

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 配置模板库”菜单项,进入配置模板库页面。

(2)     单击<增加文件夹>按钮,弹出增加文件夹窗口。

(3)     配置如下参数:

¡     名称:输入文件夹的名称,在同一级目录下该名称唯一。

¡     描述:输入文件夹的描述信息。

(4)     单击<确定>按钮,完成增加文件夹操作。

2. 删除文件夹

系统提供的默认文件夹“Default Folder”不能被删除。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 配置模板库”菜单项,进入配置模板库页面。

(2)     勾选待删除的文件夹,单击<删除>按钮,弹出确认对话框。

(3)     单击<确定>按钮,完成删除文件夹操作,该目录下的所有文件也会被删除。

12.2  设备软件库

设备软件库是设备软件的资源管理中心,用于存放设备各种类型的软件。符合规范的软件名称,系统会自动解析出软件适用的设备类型,方便操作员有针对性的部署设备软件。

12.2.1  增加设备软件

1. 从文件导入设备软件

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,进入设备软件库页面。

(2)     单击<增加>按钮,在弹出的下拉菜单中选择“导入设备软件”菜单项,进入导入软件页面。

(3)     导入来源选择“从文件导入”项,配置如下参数:

¡     软件类型:在下拉列表中选择要导入软件的类型,包括普通软件(*.app,*.bin,*.zip,*.img,*.swi,*.biz,*.cim,*.iso等)、Boot ROM文件(*.btm等)、web文件(*.web)、复合软件包套件(*.ipe)、Cisco Nexus软件包组、ipe软件包组和其他软件七种类型。

¡     发布日期:点击时间控件图标,选择软件的发布日期。

¡     选择文件:单击<浏览>按钮,根据选择的软件类型上传本地要导入的文件。

¡     目标文件:设备软件库不允许同名软件存在,若导入的文件和库中的文件同名,则需要在此输入框中修改导入的文件名称。

¡     描述:输入导入软件的描述信息。

(4)     单击<确定>按钮,完成从文件导入设备软件操作。

2. 从设备导入设备软件

多客户端操作时,设备软件库在同一时间只允许一个客户端从设备导入设备软件。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,进入设备软件库页面。

(2)     单击<增加>按钮,在弹出的下拉菜单中选择“导入设备软件”菜单项,进入导入软件页面。

(3)     导入来源选择“从设备导入”项。

(4)     在下拉列表中选择要导入软件的类型,只包含“普通软件(*.app,*.bin,*.zip,*.img,*.swi,*.biz等)或软件包组”一种类型。

(5)     单击<选择设备>按钮,选择一台或多台设备,系统会自动过滤无法获取软件版本信息的设备,这些设备不会显示在设备列表中。

(6)     单击<确定>按钮,进入导入软件结果页面。

导入软件操作为50个线程并行执行,即可同时导入50个软件。当待导入软件超过50个时,超出的软件会处于等待状态,直到有空闲进程可以执行导入操作。“停止导入”仅能取消导入处于等待状态的软件,但无法停止导入正在导入过程中的软件。

3. 增加OAP软件

该功能用于将OAP软件的FTP服务器信息增加到设备软件库中。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,进入设备软件库页面。

(2)     单击<增加>按钮,在弹出的下拉菜单中选择“增加OAP软件”菜单项,进入增加OAP软件页面。

(3)     配置基本信息:

¡     软件名称:输入软件的名称,设备软件库中不允许同名软件存在。

¡     软件类型:在下拉列表中选择要导入软件的类型,只包含“OAP软件”一种类型。

¡     说明:输入OAP软件的说明信息。

(4)     配置FTP参数:

¡     FTP服务器:OAP软件所在FTP服务器的IP地址,不支持服务器名称。

¡     软件路径:OAP软件所在FTP服务器的文件路径,必须以“/”或“\”开头,不能以“/”或“\”结尾或者连续出现,目录名称不能全部为空,且不允许输入:?*”<>|字符。例如:/OAP/upgrade。

¡     FTP用户名:登录OAP软件所在FTP服务器的用户名称。

¡     FTP密码:登录OAP软件所在FTP服务器的用户密码。

(5)     单击<确定>按钮,完成增加OAP软件操作。

12.2.2  导出设备软件

该功能可以将设备软件库中存放的设备软件下载到本地,以供库外备份和使用。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,进入设备软件库页面。

(2)     点击某条设备软件对应操作列的图标,在弹出下拉菜单中选择“导出”项,进入导出设备软件下载页面。

(3)     点击要下载的设备软件链接,将设备软件保存到本地。

12.2.3  基线化设备软件

该功能用于将指定的设备软件批量基线到指定的设备或者指定的设备型号上。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,进入设备软件库页面。

(2)     点击某条设备软件对应操作列的图标,在弹出下拉菜单中选择“基线化”项,进入批量基线化设备软件页面。

(3)     选择基线化类型,分为单设备和设备型号两种方式。

(4)     单击<选择>按钮,在弹出窗口中选择基线化设备软件。

(5)     根据选择的基线化类型,分为如下两种情况:

¡     若选择“单设备”方式,则单击<选择设备>按钮,在弹出窗口中选择待基线化的设备。

¡     若选择“设备型号”方式,则单击<选择型号>按钮,在弹出窗口中选择待基线化的设备型号。

说明

采用“单设备”方式基线化设备软件,在选择待基线化的设备时,系统将自动过滤掉不支持所选软件版本的设备。

 

(6)     单击<下一步>按钮,进入基线化结果页面。

12.2.4  去基线化设备软件

该功能用于将应用指定软件为基线化软件的设备或者设备型号去基线化。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,进入设备软件库页面。

(2)     点击某条设备软件对应操作列的图标,在弹出下拉菜单中选择“去基线化”项,进入批量去基线化设备软件页面。

(3)     单击<选择>按钮,在弹出窗口中选择基线化设备软件后,选择已基线化设备或设备型号列表区域,会将应用此软件为基线化软件的设备或设备型号罗列出来。

(4)     在列表中选择需要去基线化的设备或者设备型号。

(5)     单击<去基线化>按钮,在当前页面会提示操作结果,已基线化设备或设备型号列表区域自动刷新。

12.3  部署向导

U-Center网络自动化管理提供的部署向导功能,操作步骤简单友好,部署过程显示直观,方便操作员批量部署设备的多种配置和软件。管理员既不用奔波于多个机房,也无需使用枯燥的命令行对设备进行配置,大大节省了运维人员的工作量。

点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,进入部署向导页面。

12.3.1  部署设备配置

该功能用于从配置模板库中选择配置模板,批量部署设备的启动配置或者运行配置。

(1)     进入部署设备配置页面有如下方式:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 配置模板库”菜单项,在配置模板库页面点击配置模板对应操作列的图标,在下拉菜单中选择“部署”项,进入部署设备配置页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,在部署向导页面点击“部署设备配置”链接,进入部署设备配置页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,在设备配置一览表页面选择一个或多个设备配置后,单击<部署设备配置>按钮,进入部署设备配置页面。

(2)     在选择部署设备页签页面,配置如下参数:

¡     所属文件夹:在下拉列表中选择要部署的配置模板所在的文件夹。

¡     模板名称:在下拉列表中选择要部署的模板。可以单击<合并配置片段>按钮,在弹出窗口中输入模板名称并选择多个配置片段后,将其合并为一个配置模板。

¡     选择部署设备:单击<增加设备>按钮,在弹出窗口中选择一台或多台待部署的设备。

¡     部署到设备的文件类型:分为运行配置和启动配置两种类型。如果选择的配置模板是配置文件类型,则可以将配置模板下发为启动配置;如果选择的是配置片段或者CLI脚本类型,则只可以下发为运行配置。

对于堆叠设备,部署设备配置时,只支持对运行配置进行部署。

¡     根据配置模板类型选择部署策略,包括如下策略:

-     查看部署前后的配置变化

-     因设备运行配置与网管备份的最新运行配置不一致而不执行

-     下发命令前将设备运行配置备份到网管服务器

-     下发命令前将设备运行配置保存为启动配置

-     下发命令后将设备运行配置备份到网管服务器

-     下发命令后将设备运行配置保存为启动配置

(3)     单击<下一步>按钮,进入配置参数页签页面,需要补充配置模板的参数内容,输入参数页面会根据选择的设备个数重复显示,输入参数后的配置文件会下发给相应的设备。

说明

如果选择的配置文件没有参数,则直接进入设置任务属性页签页面。

 

(4)     配置参数,具体的说明如下:

¡     输入的参数有如下形式:

-     固定值:例如ip地址:10.24.56.78。

-     MIB字段:符合$(mibName|mibVariable|index)。

例如:$(H3C-SYS-MAN-MIB|h3cSysImageSize|65537)或者$(H3C-SYS-MAN-MIB|h3cSysImageSize|@(H3C-SYS-MAN-MIB|h3cSysReloadImage|65536))。

-     iMC动态参数的表达式:符合%<moduleName.paramExpression>,表达式的值实际与具体的配置设备相关联。

例如:%<icc.transport.type>。

¡     导入参数:如果选择多个设备,可以勾选该项,并上传设备配置参数文件。设备配置参数文件需要参照页面中提供的参数配置模板进行配置。单击<导出设备参数模板>按钮,可以下载包含上一步所选设备的模板,填写此模板后,单击<导入参数模板>按钮,选择已经填写好的参数模板,即可完成配置。

¡     指定设备:勾选该项,并选择设备配置参数,则可分批设置设备的参数。

¡     后续设备使用相同的配置参数内容:如果选择多个设备,可以勾选该项,则后续设备使用当前页面添加的相同的参数。

说明

·     对于堆叠设备,需要对每个堆叠单元分别进行参数设置。

·     符号“${}”表示配置片段中的参数定义,例如:“${方案名}”表示一个参数名称为“方案名”的参数。

·     符号“|”表示取值的可能情况,例如:“v1|v2c”表示取值为“v1”或“v2c”。

·     符号“-”表示取值范围为连续的数字,例如:“0-3”表示取值范围为0至3之间的整数。

·     符号“()”表示参数的输入范围,可使用枚举输入值或指定输入范围的方式,若作为输入范围,输入范围为开区间。例如: “${SNMP版本(v1|v2c)}”表示参数名称为“SNMP版本”,取值为“v1”或“v2c”;

·     “${级别(0-3)}”表示参数名称为“级别”,取值范围为“1”或“2”。

·     符号“[]”表示参数的输入范围,并且为闭区间。例如: “${级别[0-3]}”表示参数名称为“级别”,取值为“0”、“1”、“2”或“3”。

·     符号“?”表示数值可出现一次或者不出现,例如:“n[0-4]?”表示取值可以设定0至4之间的数据,或者不设定。

·     符号“*”表示取值可以为多选,例如“SNMP版本(v1|v2c)*”表示可以配置v1或v2c或者同时设定“v1 v2c”。

·     符号“:”表示取值范围的类别,通常与定义枚举类型的参数设定值时配合使用,例如:“(aux:[0] | vty:[0-4])”表示设定为aux参数时取值范围为0,设定为vty参数时取值范围为0~4。这里的aux和vty为另一个参数定义中的枚举值的取值。

·     符号“m”和“n”表示分别表示参数的起始值和结束值,且结束值必须大于起始值。例如:“m[0-4] n[0-4]”表示该参数的起始值输入范围为0-4,结束值输入范围为0-4,起始值和结束值之间用空格分割。

·     符号“$()”表示动态参数的MIB类型参数,中间至少包括2个“|”符号,符合 $(mibName|mibVariable|index), 支持MIB参数的嵌套取值。符号“@”表示嵌套。语法格式如 @(mib|mibVariable|conditionValue) 表示获取mibVariable值为conditionValue时的索引值。如果条件表达式可能返回多个索引值,则使用第一个返回值。

·     符号“%<>”表示动态参数的类型参数,中间至少包括1个英文半角“.”符号,符合%<moduleName.paramExpression>。

·     “${用户名}”表示参数名为“用户名”,参数为单值输入,无输入范围。

·     “${SNMP版本(v1|v2c)}”表示参数名为“SNMP版本”,取值范围为“v1”或“v2c”。

·     “${级别[0-3]}”表示参数名为“级别”,取值范围为“0”、“1”、“2”或“3”。

·     “${范围(aux:[0]|vty:m[0-4] n[0-4]?)}”表示参数设定为aux时取值范围为0,设定为vty时起始值输入范围为0-4,结束值输入范围为0-4,结束值必须大于起始值,且结束值可以不设定,起始值和结束值之间用空格分割。

 

(5)     单击<下一步>按钮,进入设置任务属性页签页面。

说明

每个所选设备都会对应一个不同的配置文件,即补充参数后的完整的配置文件,故需要对每个所选设备进行参数配置,如果配置的是所选的最后一台设备,则单击<下一步>按钮后会跳转到设置任务属性页签页面,否则需要在配置参数页面重复进行参数配置操作,直至所有的设备全部配置完成。

 

(6)     配置如下参数:

¡     任务名称:默认为当前部署任务类型名称加上当前时间,最多可输入32个字符。

¡     任务类型:默认为部署设备配置,不可修改。

¡     调度类型:

-     一次性:需要设置调度时间,包括立即执行和定时执行两种方式,选择定时执行时需要设置执行的日期和时间,格式为yyyy-mm-dd hh:mm:ss。

-     周期性:需要设置执行周期(每天、每周或每月的hh:mm:ss)、开始时间和结束时间。

¡     调度顺序:

-     并行:所有设备同时部署,不能控制具体某个设备的错误处理,同时也不能对设备进行排序。

-     串行:可以单击<设备排序>按钮,在弹出窗口中对选择的设备进行排序,从而使其按照指定的顺序进行部署执行。

¡     错误处理机制:当调度顺序为“串行”时可选择,分为停止当前设备的部署和停止所有其他设备的部署。

¡     任务描述:最多可输入128个字符。

(7)     单击<下一步>按钮,进入摘要页签页面。

(8)     确认部署任务的任务属性,部署策略和设备信息,单击<完成>按钮,完成部署设备配置任务的创建。

12.3.2  恢复设备配置

该功能用于从设备的配置备份历史中恢复设备的某一历史配置。

(1)     进入恢复设备配置页面有如下方式:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,在部署向导页面点击“恢复设备配置”链接,进入恢复设备配置页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,在设备配置一览表页面选择一条或多条设备配置后,单击<恢复>按钮,在下拉菜单中选择“恢复设备配置”项,进入恢复设备配置页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,在设备份历史记录页面,点击备份记录对应操作列的“恢复”图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_task_restore_16x16.png,进入恢复设备配置页面。

(2)     在选择部署设备页签页面,配置如下参数:

¡     选择部署设备:单击<增加设备>按钮,在弹出窗口中选择一台或多台待部署的设备。

¡     选择恢复历史记录版本:在设备对应“恢复至”列的下拉菜单中选择设备恢复时间点对应的备份文件。

¡     部署到设备的文件类型:分为运行配置和启动配置两种类型。如果需要完全替换设备的配置,请选择部署“启动配置”并勾选“部署完成后重新启动设备”;如果需要即时性的补充或者修改设备的某些配置,请选择部署“运行配置”,但是设备比网管多出的命令不会自动清除。

(3)     单击<下一步>按钮,进入设置任务属性页签页面。

(4)     配置如下参数:

¡     任务名称:默认为当前部署任务类型名称加上当前时间,最多可输入32个字符。

¡     任务类型:默认为恢复设备配置,不可修改。

¡     调度类型:

-     一次性:需要设置调度时间,包括立即执行和定时执行两种方式,选择定时执行时需要设置执行的日期和时间,格式为yyyy-mm-dd hh:mm:ss。

-     周期性:需要设置执行周期(每天、每周或每月的hh:mm:ss)、开始时间和结束时间。

¡     调度顺序:

-     并行:所有设备同时恢复,不能控制具体某个设备的错误处理,同时也不能对设备进行排序。

-     串行:可以单击<设备排序>按钮,在弹出窗口中对选择的设备进行排序,从而使其按照指定的顺序进行恢复执行。

¡     错误处理机制:当调度顺序为“串行”时可选择,分为停止当前设备的部署和停止所有其他设备的部署。

¡     任务描述:最多可输入128个字符。

(5)     单击<下一步>按钮,进入摘要页签页面。

(6)     确认恢复任务的任务属性,部署策略和设备信息,单击<完成>按钮,完成恢复设备配置任务的创建。

12.3.3  部署设备软件

该功能用于从设备软件库中选择设备软件和Boot ROM文件,批量部署设备的软件版本和Boot ROM。

(1)     进入部署设备软件页面有如下方式:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,在设备软件库页面单击<部署>按钮,在下拉菜单中选择“部署设备软件”项,进入部署设备软件页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,在部署向导页面点击“部署设备软件”链接,进入部署设备软件页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,在设备配置一览表页面选择一个或多个设备配置后,单击<部署设备软件>按钮,进入部署设备软件页面。

(2)     在选择部署设备和软件页签页面,配置如下参数:

¡     选择设备:单击<增加设备>按钮,在弹出窗口中选择一台或多台待部署的设备。

¡     设备存放路径:点击设备对应“设备存放路径”列的“修改”链接,在弹出窗口中输入设备存放路径。

¡     设备软件:该项为必填项,点击“选择”链接,在弹出窗口中选择要部署的设备软件版本。

¡     Boot ROM文件:点击“选择”链接,在弹出窗口中选择要部署的Boot ROM文件。

¡     根据实际情况勾选部署策略,包括如下策略:

-     仅使用ISSU方式升级设备软件

-     优先使用ISSU方式升级设备软件

-     将当前运行软件设置为备份启动软件

-     删除当前运行软件

-     删除当前备份启动软件

-     部署完成后立即重新启动设备

-     检查设备空间

说明

部署HP E系列设备时,部署策略只可选择将当前运行软件设置为备份启动软件和部署完成后立即重新启动设备。

 

(3)     单击<下一步>按钮,进入检查设备空间页签页面,系统会对选择的设备进行空间检查,检查失败的设备将被自动过滤。

(4)     单击<下一步>按钮,进入设置任务属性页签页面。

(5)     配置如下参数:

¡     任务名称:默认为当前部署任务类型名称加上当前时间,最多可输入32个字符。

¡     任务类型:默认为部署设备软件,不可修改。

¡     调度类型:默认为一次性,不可修改。

¡     调度时间:包括立即执行和定时执行两种方式,选择定时执行时需要设置执行的日期和时间,格式为yyyy-mm-dd hh:mm:ss。

¡     调度顺序:

-     并行:所有设备同时部署,不能控制具体某个设备的错误处理,同时也不能对设备进行排序。

-     串行:可以单击<设备排序>按钮,在弹出窗口中对选择的设备进行排序,从而使其按照指定的顺序进行部署执行。

¡     错误处理机制:当调度顺序为“串行”时可选择,分为停止当前设备的部署和停止所有其他设备的部署。

¡     任务描述:最多可输入128个字符。

(6)     单击<下一步>按钮,进入摘要页签页面。

(7)     确认部署任务的任务属性,部署策略和设备软件信息,单击<完成>按钮,完成部署设备软件任务的创建。

12.3.4  恢复设备软件

该功能用于从设备的软件部署历史中恢复设备软件的版本,不支持恢复Boot ROM文件。

(1)     进入恢复设备软件页面有如下方式:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,在部署向导页面点击“恢复设备软件”链接,进入恢复设备软件页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,在设备配置一览表页面选择一条或多条设备配置后,单击<恢复>按钮,在下拉菜单中选择“恢复设备软件”项,进入恢复设备软件页面。

(2)     在选择部署设备和软件页签页面,配置如下参数:

¡     选择设备:单击<增加设备>按钮,在弹出窗口中选择一台或多台待恢复的设备。

¡     部署软件版本:在设备对应“部署软件版本”列的下拉列表中会显示设备层级使用过软件的版本,选择要恢复的软件版本。

¡     设备存放路径:点击设备对应“设备存放路径”列的“修改”链接,在弹出窗口中输入设备存放路径。

¡     恢复来源:分为从网管恢复和从设备恢复。当从设备恢复时,设备列表中的“设备存放路径”列不可选。

¡     根据实际情况勾选部署策略,包括如下策略:

-     将当前运行软件设置为备份启动软件

-     删除当前运行软件

-     删除当前备份启动软件

-     部署完成后立即重新启动设备

-     检查设备空间

(3)     单击<下一步>按钮,进入检查设备空间页签页面,系统会对选择的设备进行空间检查,检查失败的设备将被自动过滤。

(4)     单击<下一步>按钮,进入设置任务属性页签页面。

(5)     配置如下参数:

¡     任务名称:默认为当前部署任务类型名称加上当前时间,最多可输入32个字符。

¡     任务类型:默认为恢复设备软件,不可修改。

¡     调度类型:默认为一次性,不可修改。

¡     调度时间:包括立即执行和定时执行两种方式,选择定时执行时需要设置执行的日期和时间,格式为yyyy-mm-dd hh:mm:ss。

¡     调度顺序:

-     并行:所有设备同时恢复,不能控制具体某个设备的错误处理,同时也不能对设备进行排序。

-     串行:可以单击<设备排序>按钮,在弹出窗口中对选择的设备进行排序,从而使其按照指定的顺序进行恢复执行。

¡     错误处理机制:当调度顺序为“串行”时可选择,分为停止当前设备的部署和停止所有其他设备的部署。

¡     任务描述:最多可输入128个字符。

(6)     单击<下一步>按钮,进入摘要页签页面。

(7)     确认恢复任务的任务属性,部署策略和设备软件信息,单击<完成>按钮,完成恢复设备软件任务的创建。

12.3.5  部署OAP软件

该功能用于对OAP(Open Application Platform,即开放应用平台)进行软件升级。OAP可以是一台独立的网络设备,也可以是一块插卡,作为设备扩展部件或集成在网络设备中。整个升级过程将融合到任务管理中。

(1)     进入部署OAP软件页面有如下方式:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,在部署向导页面点击“部署OAP软件”链接,进入部署OAP软件页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备软件库”菜单项,在设备软件库页面单击<部署>按钮,在下拉菜单中选择“部署OAP软件”项,进入部署OAP软件页面。

(2)     在选择部署设备和OAP软件页签页面,配置如下参数:

¡     OAP软件:点击“选择”链接,在弹出窗口中选择要部署的OAP软件。

¡     选择设备:单击<增加设备>按钮,在弹出窗口中选择一台或多台待部署的设备。

(3)     单击<下一步>按钮,进入检查设备空间页签页面,系统会对选择的设备进行空间检查,检查失败的设备将被自动过滤。

(4)     单击<下一步>按钮,进入设置任务属性页签页面。

(5)     配置如下参数:

¡     任务名称:默认为当前部署任务类型名称加上当前时间,最多可输入32个字符。

¡     任务类型:默认为部署OAP软件,不可修改。

¡     调度类型:默认为一次性,不可修改。

¡     调度时间:包括立即执行和定时执行两种方式,选择定时执行时需要设置执行的日期和时间,格式为yyyy-mm-dd hh:mm:ss。

¡     调度顺序:

-     并行:所有设备同时部署,不能控制具体某个设备的错误处理,同时也不能对设备进行排序。

-     串行:可以单击<设备排序>按钮,在弹出窗口中对选择的设备进行排序,从而使其按照指定的顺序进行部署执行。

¡     错误处理机制:当调度顺序为“串行”时可选择,分为停止当前设备的部署和停止所有其他设备的部署。

¡     任务描述:最多可输入128个字符。

(6)     单击<下一步>按钮,进入摘要页签页面。

(7)     确认部署任务的任务属性,OAP软件和设备信息,单击<完成>按钮,完成部署OAP软件任务的创建。

12.3.6  上传文件(其他文件)

该功能用于将设备软件库的软件上传至指定设备。U-Center不支持向HP E系列设备上传文件。

(1)     进入部署设备软件页面有如下方式:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署向导”菜单项,在部署向导页面点击“上传文件(其他文件)”链接,进入上传文件页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,在设备配置一览表页面选择一条或多条设备配置后,单击<上传文件>按钮,进入上传文件页面。

(2)     在选择软件和设备页签页面,配置如下参数:

¡     设备软件:单击<选择>按钮,在弹出窗口中选择要上传的设备软件。

¡     选择设备:单击<选择设备>按钮,在弹出窗口中选择一台或多台待上传文件的设备。

¡     设备存放路径:点击设备对应“设备存放路径”列的“修改”链接,在弹出窗口中输入设备的存放路径。通信失败的设备,“设备存放路径”不能选择,也将无法进行上传。

(3)     单击<下一步>按钮,进入检查设备空间页签页面,系统会对选择的设备进行空间检查,检查失败的设备将被自动过滤。

检查结果为空间不够的设备,可以点击“整理设备空间”链接进行空间整理操作。

(4)     单击<下一步>按钮,进入设置任务属性页签页面。

(5)     配置如下参数:

¡     任务名称:默认为当前部署任务类型名称加上当前时间,最多可输入32个字符。

¡     任务类型:默认为iCC通用文件上传,不可修改。

¡     调度类型:默认为一次性,不可修改。

¡     调度时间:包括立即执行和定时执行两种方式,选择定时执行时需要设置执行的日期和时间,格式为yyyy-mm-dd hh:mm:ss。

¡     调度顺序:

-     并行:所有设备同时上传,不能控制具体某个设备的错误处理,同时也不能对设备进行排序。

-     串行:可以单击<设备排序>按钮,在弹出窗口中对选择的设备进行排序,从而使其按照指定的顺序进行上传执行。

¡     错误处理机制:当调度顺序为“串行”时可选择,分为停止当前设备的部署和停止所有其他设备的部署。

¡     任务描述:最多可输入128个字符。

(6)     单击<下一步>按钮,进入摘要页签页面。

(7)     确认上传任务的任务属性和设备信息,单击<完成>按钮,完成上传文件任务的创建。

12.4  部署任务

U-Center网络自动化管理提供统一的任务管理中心,操作员可方便的调度任务的执行,修改任务的属性或者复制一个任务。管理员既不用奔波于多个机房,也无需使用枯燥的命令行配置就可以对任务进行调度,减少了运维人员的工作量,提高了工作效率。

12.4.1  查询任务

该功能可以通过任务的状态、类型或执行结果快速查询任务信息。

点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署任务”菜单项,进入部署任务页面。

1. 简单查询

在页面右上角的文本框中输入任务名称后,点击查询图标,符合查询条件的任务会显示在任务列表中。支持模糊查询。

2. 高级查询

(1)     点击页面右上角的“高级”图标,展开高级查询区域。

(2)     配置查询条件,支持的查询条件如下:

¡     任务名称:部署任务的名称。

¡     任务类型:包括所有、设备配置任务和设备软件任务。

¡     任务子类型:包括所有、通用配置任务、部署设备配置、恢复设备配置和违规设备修复。

¡     任务状态:包括所有、等待执行、正在执行、正在挂起、挂起、完成、任务过期、待审核、审核不通过和审核流程被删除。

¡     执行结果:包括所有、成功、失败、部分完成和未完成。

(3)     单击<查询>按钮,符合查询条件的任务会显示在任务列表中。

12.4.2  立即执行任务

该功能可以立即执行一个或多个任务。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署任务”菜单项,进入部署任务页面。

(2)     选择一个或多个任务。

(3)     单击<立即执行>按钮,弹出确认对话框。

(4)     单击<确定>按钮,任务开始执行。

说明

·     设备执行状态包括“等待执行”、“正在执行”、“正在挂起”、“挂起”、“任务过期”、“完成”、“待审核”、“审核不通过”和“审核流程被删除”。

·     设备执行结果包括“未完成”、“成功”、“失败”和“部分成功”。

·     只能启动执行状态为“等待执行”、“挂起”、“任务过期”或“完成”但执行结果为“部分成功”或“失败”的任务。

 

12.4.3  挂起任务

该功能可以停止一个或多个“等待执行”或“正在执行”的任务。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署任务”菜单项,进入部署任务页面。

(2)     选择一个或多个“等待执行”或“正在执行”的任务。

(3)     单击<挂起>按钮,弹出确认对话框。

(4)     单击<确定>按钮,任务挂起。

挂起一个“正在执行”的任务,对于已经开始部署的设备继续执行直至完成,对于未开始部署的设备不再部署。

12.4.4  恢复任务

该功能可以恢复已经挂起的任务。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署任务”菜单项,进入部署任务页面。

(2)     选择一个或多个“已挂起”的任务。

(3)     单击<恢复>按钮,弹出确认对话框。

(4)     单击<确定>按钮,任务恢复,分为如下情况:

¡     任务的调度时间是“立即执行”,则恢复任务后立即执行此任务。

¡     任务的调度时间是“定时执行”,如果未到执行时间,则任务状态是“等待执行”;如果已经过了执行时间,则任务状态是“任务过期”;如果到达了指定时间而未执行的任务,则状态是“一次性任务”。

12.4.5  删除任务

该功能可以同时删除一个或多个“等待执行”、“挂起”、“完成”或“一次性任务过期”任务。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署任务”菜单项,进入部署任务页面。

(2)     选择一个或多个“等待执行”、“挂起”、“完成”或“一次性任务过期”的任务。

(3)     单击<删除>按钮,弹出确认对话框。

(4)     单击<确定>按钮,删除任务。

12.4.6  复制任务

该功能可以根据一个已存在的任务来“复制”一个新任务,并且可以在原任务的基础上进行修改,增加了创建任务的灵活性。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 部署任务”菜单项,进入部署任务页面。

(2)     点击任务对应“复制”列的复制图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_copy_16x16.png,根据任务类型进入对应的部署向导页面,可根据实际情况修改对应参数。

12.5  设备配置一览表

设备配置一览表展示了当前软件和配置的基本信息,为操作员提供了很多便捷的操作:

·     提示哪些设备在软件库中存在最新可用的软件版本,方便操作员快速地部署设备软件。

·     提示哪些设备在自动备份设备配置,操作员可快捷地批量增加自动备份设备。

·     操作员可快速地查看设备当前的启动和运行配置信息。

12.5.1  查看设备的启动和运行配置

该功能用于查看设备当前的启动和运行配置文件。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,进入设备配置一览表页面。

(2)     点击设备对应操作列的图标,在下拉菜单中选择“最新的启动配置”或“最新的运行配置”项,进入配置文件详细信息页面,可查看设备当前的启动或运行配置文件。

12.5.2  查看设备配置管理信息

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,进入设备配置一览表页面。

(2)     点击设备对应操作列的图标,在下拉菜单中选择“设备配置管理”项,进入设备配置管理页面,可查看设备当前的启动或运行配置文件。

12.5.3  整理设备空间

该功能用于查看设备当前空间的使用情况。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,进入设备配置一览表页面。

(2)     点击设备对应操作列的图标,在下拉菜单中选择“整理设备空间”项,弹出设备文件列表窗口,可查看设备总空间、当前可利用的设备空间和设备上各文件的信息。

(3)     勾选一个或多个文件,单击<删除>按钮,可将文件从设备中移除。

12.5.4  设置设备基线设备软件

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,进入设备配置一览表页面。

(2)     有如下方式弹出选择基线软件窗口:

¡     点击设备对应操作列的图标,在下拉菜单中选择“设置基线设备软件”项,弹出选择基线软件窗口。

¡     点击设备对应操作列的图标,在下拉菜单中选择“设备配置管理”项,在设备配置管理页面,点击设备基线软件版本后的“配置”链接,弹出选择基线软件窗口。

(3)     选择软件,单击<确定>按钮,完成设置基线软件版本。

12.6  自动部署计划

自动部署是为零配置设备或者简易配置设备提供软件升级、启动配置部署、CLI脚本执行或者配置备份等操作的自动执行功能,可以使大量设备在无人工干预的情况下迅速成为正常工作状态的设备。

自动部署计划是指网络管理员根据网络规划制定的一系列相关设备执行的自动部署操作。

自动部署计划的触发方式有以下三种:

·     零配置设备上电时,本系统会自动将其增加到系统中,并根据设置自动的执行部署计划。网络管理员需要预先在DHCP服务器上配置地址池、网关、DNS服务器、域名、本系统的TFTP服务器、初始配置文件名称、过期时长等信息。

·     对于网络中已经存在的简单配置设备,本系统通过自动发现或增加设备的方式将其增加到系统中,并根据设置自动的执行部署计划。

·     本系统中已经存在的简单配置设备,可以通过手动方式执行部署计划。

12.6.1  自动部署计划管理

1. 增加自动部署计划

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     单击<增加>按钮,弹出增加自动部署计划窗口。

(3)     输入自动部署计划的名称和描述信息。

(4)     单击<确定>按钮,完成增加自动部署计划操作。

2. 删除自动部署计划

如果自动部署计划中存在正在进行自动部署的设备,则该计划不允许删除。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     点击自动部署计划对应的删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,弹出确认窗口。

(3)     单击<确定>按钮,完成删除自动部署计划操作。

12.6.2  自动部署设备管理

1. 增加自动部署设备

该功能用于向某自动部署计划增加待部署的设备,待部署设备增加到自动部署计划后,U-Center将会根据制定的自动部署策略对设备进行部署操作,其过程如下:

(1)     判断信息匹配的设备是否已经加入到本系统中,如果没有,将其加入到本系统中。

(2)     按照自动部署策略对设备进行操作,顺序如下:

a.     部署设备软件(可选)

b.     部署设备配置文件

c.     部署CLI脚本(可选)

d.     备份设备配置(可选)

增加自动部署设备的步骤说明如下:

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     点击自动部署计划对应的“增加自动部署设备”图标,进入增加自动部署设备页面。

(3)     待部署配置文件:设备待部署的配置文件,来源于配置模板库中的配置文件。

¡     所属文件夹:待部署配置文件所在的文件夹。

¡     文件名称:待部署配置文件的名称。

¡     备份配置文件:选择是否备份配置文件。

说明

当待部署配置文件中包含如下参数时(参数名称区分大小写),相关参数会作为必填项自动更新到下方的配置界面中。

·     Snmp_Write:SNMP读写团体字,输入参数值后会自动选中页面下方的“配置SNMP参数”选项,同时用该值同步更新读写团体字。默认选中的参数类型是SNMPv2c。

·     Snmp_Read:SNMP只读团体字,输入参数值后会自动选中“配置SNMP参数”选项,同时用该值同步更新只读团体字。默认选中的参数类型是SNMPv2c。

·     Target_Ip:设备目标IP,输入参数值后会用该值同步更新设备部署信息区域的目标IP。

·     User_Name:用户名,输入参数值后会自动选中“配置Telnet参数”和“配置SSH参数”选项,并用该值同步更新对应区域的值。

·     User_Password:密码,输入参数值后会自动选中“配置Telnet参数”和“配置SSH参数”选项,并用该值同步更新对应区域的值。

 

(4)     (可选)待部署软件:设备待部署的软件,来源于设备软件库。

¡     软件名称:在下拉列表中选择待部署的设备软件。

¡     软件部署策略:根据实际情况选择需要的软件部署策略,包括:

-     将当前运行软件设置为备份启动软件:勾选该项,则“删除当前运行软件”不可选。

-     删除当前运行软件:勾选该项,则“将当前运行软件设置为备份启动软件”不可选。

-     删除当前备份启动软件。

(5)     (可选)CLI脚本:设备待部署的CLI脚本信息,来源于配置模板库中的CLI脚本。

¡     所属文件夹:待部署的CLI脚本所在的文件夹。

¡     文件名称:待部署的CLI脚本的名称。

(6)     配置设备部署信息:

¡     MAC地址:用于设备匹配的信息,格式为:xx-xx-xx-xx-xx-xx。MAC地址与当前IP至少填写一个。匹配零配置设备的信息为MAC地址;匹配已加入本系统的设备信息为MAC地址或者当前IP。

¡     当前IP:用于设备匹配的信息,MAC地址与当前IP至少填写一个。匹配已加入本系统的设备信息为MAC地址或者当前IP地址。

¡     目标IP:设备在部署了“待部署配置文件”后的IP地址。

¡     堆叠单元号:零配置设备启用堆叠特性时设置的堆叠单元号。

(7)     (可选)配置设备信息:

¡     设备标签:增加设备后的设备标签信息。

¡     设备分组:增加设备后的设备所属的分组。

¡     登录方式:采用命令行方式登录设备时采用的协议类型,包括Telnet、SSH和无。

¡     将设备的Trap发送到本网管系统:设置是否将设备上的Trap发到当前网管系统。

¡     设备支持Ping操作:过滤或不回应系统发出Ping报文的设备被认为不支持Ping操作,比如防火墙设备。

(8)     访问参数:本系统用于访问设备的参数信息,如果在待部署配置文件中或者CLI脚本中包含修改设备SNMP、Telnet、SSH参数的内容,那么必须修改访问参数的信息使其保持一致。否则,不需要设置。

(9)     单击<确定>按钮,完成增加自动部署设备操作。

在创建自动部署计划时,引用的是配置模板库中配置文件的拷贝,所以在配置模板库中修改了配置文件后,已创建的自动部署计划中引用的配置文件并不会随之更改。只能删除原先的自动部署计划,并创建新计划,重新引用修改后的配置文件。

2. 快速增加自动部署设备

该功能用于通过扫描枪向某自动部署计划增加待部署的设备。其功能和步骤同“增加自动部署设备”。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     点击自动部署计划对应的“快速增加自动部署设备”图标,进入增加自动部署设备页面。

(3)     待部署配置文件:设备待部署的配置文件,来源于配置模板库中的配置文件。

¡     所属文件夹:待部署配置文件所在的文件夹。

¡     文件名称:待部署配置文件的名称。

¡     备份配置文件:选择是否备份配置文件。

说明

当待部署配置文件中包含如下参数时(参数名称区分大小写),相关参数会作为必填项自动更新到下方的配置界面中。

·     Snmp_Write:SNMP读写团体字,输入参数值后会自动选中页面下方的“配置SNMP参数”选项,同时用该值同步更新读写团体字。默认选中的参数类型是SNMPv2c。

·     Snmp_Read:SNMP只读团体字,输入参数值后会自动选中“配置SNMP参数”选项,同时用该值同步更新只读团体字。默认选中的参数类型是SNMPv2c。

·     Target_Ip:设备目标IP,输入参数值后会用该值同步更新设备部署信息区域的目标IP。

·     User_Name:用户名,输入参数值后会自动选中“配置Telnet参数”和“配置SSH参数”选项,并用该值同步更新对应区域的值。

·     User_Password:密码,输入参数值后会自动选中“配置Telnet参数”和“配置SSH参数”选项,并用该值同步更新对应区域的值。

 

(4)     配置设备部署信息:

¡     MAC地址:用于设备匹配的信息,格式为:xx-xx-xx-xx-xx-xx,通过扫描枪得到的MAC地址格式为12位字符串。MAC地址与当前IP至少填写一个。匹配零配置设备的信息为MAC地址;匹配已加入本系统的设备信息为MAC地址或者当前IP地址。

¡     当前IP:用于设备匹配的信息,MAC地址与当前IP至少填写一个。匹配已加入本系统的设备信息为MAC地址或者当前IP地址。

¡     目标IP:设备在部署了“待部署配置文件”后的IP地址。

¡     堆叠单元号:零配置设备启用堆叠特性时设置的堆叠单元号。

(5)     单击<确定>按钮,完成快速增加自动部署设备操作。

3. 导入自动部署设备

该功能可以通过导入csv文件向自动部署计划中批量导入待部署设备的信息。

导入的文件必须为csv格式(可通过点击“下载导入模板”链接获取模板文件),文件的第一行为列标题,其余行为对应的值,具体参数的说明如表12-1所示。

表12-1 导入设备信息参数说明

标题名称

标题描述

是否必须

TargetIp

目标IP,设备在部署了“待部署配置文件”后的IP地址。

YES

ConfigFile

待部署配置文件的名称。

YES

ConfigPara

待配置配置文件对应的参数,格式为“参数名称:参数值;参数名称:参数值...”,例如:ACLNumber:3005。

NO

CurrentDeviceIp

设备的当前IP,与MACAddress至少填写一个。

YES

MACAddress

设备的MAC地址,与CurrentDeviceIp至少填写一个。

YES

UnitId

堆叠单元号,范围为[1-9]。-1表示不启用堆叠特性。

NO

changDeviceInfo

设备信息是否需要变化:

·     0表示不需要变化

·     1表示发生变化

NO

DeviceName

设备标签。

NO

DeviceGroup

设备分组。

NO

Append:附加属性名称

设备附加属性对应的参数,格式为:“Append:附加属性名称”,例如:Append:Geo-X,即代表要增加的附加属性名称是Geo-X。参数生效的前提是changDeviceInfo设置为1,且附加属性配置文件中有此参数。

NO

DeploySoft

待部署软件。

NO

CLIScript

待部署的CLI脚本

NO

CLIPara

待配置文件对应的参数,格式为“参数名称:参数值;参数名称:参数值...”,例如:ACLNumber:3005。

NO

changSnmpPara

设备SNMP参数是否发生变化:

·     0表示没有变化

·     1表示发生变化

NO

SnmpParaVersion

SNMP版本:

·     1表示v1版本

·     2表示v2c版本

·     3表示v3版本

NO

SnmpParaRead

读团体字,默认为public,最长32个字符。

NO

SnmpParaWrite

写团体字,默认为private,最长32个字符。

NO

SnmpParaSecurityUser

安全名称,即为用户名称,仅对v3有效,名称一样会被认为是同一个SNMPv3模板,最长32个字符。

NO

SnmpParaContextName

v3上下文名称,最长32个字符。

NO

SnmpParaSecuMode

安全模式,SnmpParaAuthScheme和SnmpParaPrivScheme的取值需要匹配该值。

·     1表示无认证无加密

·     2表示认证不加密

·     3表示既认证又加密

NO

SnmpParaAuthScheme

鉴权方式:

·     1表示无

·     2表示MD5

·     3表示sha

NO

SnmpParaAuthPassword

鉴权口令,最长32个字符。

NO

SnmpParaPrivScheme

加密方式:

·     1表示无

·     2表示DES

·     19表示AES128

·     20表示AES192

·     21表示AES256

NO

SnmpParaPrivPassword

加密口令,最长32个字符。

NO

SnmpParaTimeOut

操作超时时间,单位秒,默认为4。

NO

SnmpParaRetry

失败重试次数,单位次,默认为3。

NO

PingDevType

设备是否支持Ping:

·     0表示支持

·     1表示不支持。

NO

changTelnet

设备Telnet参数是否发生变化:

·     0表示没有变化

·     1表示发生变化。

NO

TelnetStyle

Telnet类型:

·     0表示密码

·     1表示用户名+密码

·     2表示super密码

·     3表示密码+super密码

·     4表示用户名+密码+super密码

·     5表示无用户名+无密码

·     6表示用户名+无密码

NO

TelnetUseName

用户名。

NO

TelnetPassword

密码。

NO

TelnetSuperWord

超级密码。

NO

TelnetTimeout

访问超时时间,单位为秒。

NO

changeSsh

设备SSH参数是否发生变化:

·     0表示没有变化

·     1表示发生变化

NO

SshParaAuthType

SSH认证方式:

0表示密码验证,其它验证方式不支持

NO

SshParaPort

SSH端口号。

NO

SshParaUserName

SSH用户名。

NO

SshParaPassword

SSH密码。

NO

SshParaRetries

重试次数。

NO

SshParaTimeOut

超时时间,单位为秒。

NO

LoginType

登录类型:

·     0表示无

·     1表示Telnet方式

·     2表示SSH方式

NO

sendTrap

是否将设备的Trap发送到本系统:

·     0表示不发送

·     1表示发送

NO

delBackupSoftFlag

是否删除备份软件:

·     0表示不删除

·     1表示删除

NO

delCurrSoftFlag

是否删除当前软件:

·     0表示不删除

·     1表示删除

NO

mainToBackupFlag

是否备份当前软件:

·     0表示不备份

·     1表示备份

NO

backupCfgFlag

是否备份配置文件:

·     0表示不备份

·     1表示备份

NO

 

导入自动部署设备的操作步骤如下:

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     点击自动部署计划对应的“导入自动部署设备”图标,弹出导入自动部署设备窗口。

(3)     单击<浏览>按钮,在弹出窗口中选择要导入的csv文件。

(4)     单击<开始导入>按钮,开始导入设备。

(5)     导入完毕后,单击<关闭>按钮完成导入操作。

4. 删除自动部署设备

该功能用于删除自动部署计划中的设备,但处于正在执行状态的自动部署设备不允许删除。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     展开某自动部署计划,点击设备对应的“删除”图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,弹出确认对话框。

(3)     单击<确定>按钮,删除自动部署设备。

5. 手工触发

该功能用于对自动部署计划中未部署或部署失败的设备手工执行部署操作。手工触发设备必须是本系统中已经存在的简单配置设备。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     展开某自动部署计划,点击设备对应的“手工触发”图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_task_restore_16x16.png,设备开始部署。

12.6.3  查看自动部署运行结果

该功能用于查看自动部署计划中设备的部署运行结果。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     查看自动部署计划中所有设备的部署运行结果:

点击自动部署计划对应的“自动部署运行结果”图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_task_result_16x16.png,弹出该计划的自动部署运行结果窗口。

(3)     查看单个设备的部署运行结果:

展开某自动部署计划,点击设备对应的“自动部署运行结果”图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_task_result_16x16.png,弹出该设备的自动部署运行结果窗口。

12.6.4  初始配置文件管理

该功能用于管理系统预定义和用户自定义的初始配置文件。

1. 初始配置文件说明

本系统中初始配置文件是在零配置设备上电后下发到设备上的初始启动配置文件,文件内容需要包含基本的SNMP以及Telnet访问参数,初始配置文件只支持SNMPv1。

初始配置文件内容中支持且仅支持四个参数:

·     ${snmpv1_community_read},表示SNMPv1读团体字。

·     ${snmpv1_community_write},表示SNMPv1写团体字。

·     ${telnet_user_name},表示Telnet用户名。

·     ${telnet_password},表示Telnet密码。

初始配置文件可以通过模板快速生成。

2. 初始配置文件模板说明

初始配置文件模板是由一些常用的配置命令组成的xml格式的文件,并且需要预先保存在本系统主服务器安装目录下的“\client\conf\icc\auto_file”文件夹内。

初始配置文件模板的内容可以参考如下样例:主标签为template,两个子标签为description(表示模板的表述)和command(表示初始部署的命令行)。文件中包含四个参数${snmpv1_community_read}、${snmpv1_community_write}、${telnet_user_name}和${telnet_password},模板必须按照此格式描述,并且必须包含这四个参数,否则不能被正确的解析。

初始配置文件模板样例如下:

<?xml version="1.0" encoding="UTF-8" standalone="no"?>

<template >

<description >this is a template of h3c device.</description >

<command >

#

interface Vlan-interface1

ip address dhcp-alloc

#

telnet-server enable

#

snmp-agent

snmp-agent community read ${snmpv1_community_read}

snmp-agent community write ${snmpv1_community_write}

snmp-agent sys-info version all

#

user-interface vty 0 4

authentication-mode scheme

user privilege level 3

#

local-user ${telnet_user_name}

password simple ${telnet_password}

service-type telnet

level 3

#

return

</command >

</template >

3. 增加初始配置文件

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动部署计划”菜单项,进入自动部署计划页面。

(2)     点击页面右上角的“初始配置文件管理”链接,进入初始配置文件管理页面。

(3)     单击<增加>按钮,进入增加初始配置文件页面。

(4)     访问参数说明如下:

¡     snmpv1_community_read:本系统访问设备的SNMPv1读团体字。

¡     snmpv1_community_write:本系统访问设备的SNMPv1写团体字。

¡     telnet_user_name:本系统访问设备的Telnet用户名。

¡     telnet_password:本系统访问设备的Telnet密码。

(5)     增加配置文件参数:

¡     文件名称:输入初始配置文件的名称。

¡     说明:输入初始配置文件的说明信息。

¡     文件内容:输入文件内容,或点击“选择模板”链接,在弹出窗口中选择初始配置文件模板(模板名称的后缀必须为.xml)内容。

说明

·     如果文件内容中SNMP、Telnet的访问参数信息是参数形式,那么参数的值对应的是访问参数中的值。

·     如果文件内容中SNMP、Telnet的访问参数信息不是参数形式,那么访问参数的信息必须和文件内容中SNMP、Telnet的访问参数信息一致。

 

(6)     单击<确定>按钮,完成增加初始配置文件操作。

12.7  配置备份

配置备份实现了对设备配置进行备份和对备份结果进行审计的功能。

12.7.1  手工备份设备配置

管理员可以手工备份设备的配置文件。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,进入设备配置一览表页面。

(2)     选择一台或多台设备,单击<备份设备配置>按钮,进入备份配置文件结果页面。

12.7.2  自动备份计划

管理员和维护员可以通过创建自动备份计划,使系统根据计划的执行周期定时进行备份。查看员只能查看自动备份计划,且只能查看当前查看员具有查看权限的设备。

1. 增加自动备份计划

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动备份计划”菜单项,进入自动备份计划页面。

(2)     单击<增加>按钮,进入增加自动备份计划页面。

(3)     配置基本信息:

¡     名称:输入自动备份计划的名称。

¡     执行周期:选择自动备份计划的执行时间,分为每天的hh:mm:ss、每周星期[1,7]的hh:mm:ss和每月[1,31]日的hh:mm:ss。

¡     描述:输入自动备份计划的描述信息。

¡     发送自动备份计划执行结果报告:勾选该项,则需要输入收件人的邮箱地址。

¡     备份全网设备:勾选该项后,可以单击<增加设备>按钮,在弹出窗口中选择不需要备份的设备,从而在备份全网设备时会过滤掉这些设备。

说明

只有管理员才能创建全网备份计划且只能创建一个全网自动备份计划。

 

(4)     选择设备或视图:

¡     勾选“选择设备”项,则可通过单击<增加设备>按钮,在弹出窗口中选择要备份的设备(选择设备窗口中会过滤掉已经被其他自动备份计划引用的设备)。

¡     勾选“选择视图”项,则可通过单击<选择视图>按钮,在弹出窗口中选择要备份的视图。

说明

一台设备或一个自定义视图只能被添加到一个自动备份计划中。

 

(5)     单击<确定>按钮,完成增加自动备份计划,系统会在指定的周期内执行备份任务。

2. 启用/禁用自动备份计划

该功能用于设置备份计划的定时执行功能是否生效,启用为生效,禁用为不生效。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动备份计划”菜单项,进入自动备份计划页面。

(2)     在自动备份计划对应的状态列进行启用/禁用操作:

·     自动备份计划处于启用状态时,点击“已启用”链接即可禁用该自动备份计划。

·     自动备份计划处于禁用状态时,点击“未启用”链接即可启用该自动备份计划。

3. 删除自动备份计划

该功能用于删除已存在的自动备份计划,删除自动备份计划后,其对应的备份历史记录不会被删除。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 自动备份计划”菜单项,进入自动备份计划页面。

(2)     选择一个或多个自动备份计划,单击<删除>按钮,弹出确认对话框。

(3)     单击<确定>按钮,删除自动备份计划。

12.7.3  备份历史记录

备份历史记录记录了自动和手动备份的执行结果。

1. 查询备份历史记录

点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,进入备份历史记录页面。

简单查询

在页面右上角的文本框中输入名称后,点击查询图标,符合查询条件的备份历史记录会显示在列表中。

高级查询

(1)     点击页面右上角的“高级”图标,展开高级查询区域。

(2)     配置查询条件,支持的查询条件如下:

¡     名称:备份历史记录的名称。

¡     类型:包括所有、自动备份计划、手工备份、全网备份计划和Trap备份(本系统收到设备发送的运行配置保存为启动配置的Trap后,会自动备份设备的配置文件,使本系统中保存的配置文件和设备上的配置文件保持同步。通过命令行和SNMP协议都可以完成设备运行配置保存为启动配置动作,H3C设备只支持由命令行方式触发配置备份,Cisco设备两种都支持)。

¡     开始时间:执行备份操作的时间。

¡     结束时间:备份操作完成的时间。

(3)     单击<查询>按钮,符合查询条件的备份历史记录会显示在列表中。

2. 重新备份失败的设备

只有备份历史结果为失败或者部分成功的记录,才可以进行重新备份操作。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,进入备份历史记录页面。

(2)     点击备份历史记录对应操作列的“重新备份失败的设备”链接,进入备份配置文件结果页面查看设备备份结果。

3. 查看备份历史记录

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,进入备份历史记录页面。

(2)     点击备份历史记录的名称,进入备份详细信息页面,查看备份历史记录的基本信息和设备备份执行详细信息。

4. 导出备份配置文件

该功能用于将备份成功的设备的配置文件导出到本地。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,进入备份历史记录页面。

(2)     点击备份历史记录的名称,进入备份详细信息页面。

(3)     选择一个或多个设备,单击<导出>按钮,弹出下载配置文件窗口。

(4)     点击“导出设备配置下载”链接,即可将备份的设备配置文件保存到本地。

5. 另存为模板

该功能用于将备份成功的设备的配置文件另存为配置模板。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,进入备份历史记录页面。

(2)     点击备份历史记录的名称,进入备份详细信息页面。

(3)     点击备份成功的设备对应“另存为模板”列的图标,进入增加配置模板页面,详细操作请参见12.1.1  1. 手工增加配置模板

6. 删除备份历史记录

该功能用于将已有的备份历史记录删除。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 备份历史记录”菜单项,进入备份历史记录页面。

(2)     选择一个或多个备份历史记录,单击<删除>按钮,弹出确认对话框。

(3)     单击<确定>按钮,删除备份历史记录。

12.8  通用配置文件比较

该功能用于将指定设备与其他一个或多个设备的配置进行比较。

(1)     有如下方式进入通用配置文件比较页面:

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 通用配置文件比较”菜单项,进入通用配置文件比较页面。

¡     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置一览表”菜单项,在设备配置一览表页面,点击设备对应操作列的图标 ,在下拉菜单中选择“与其他设备配置比较”项,进入通用配置文件比较页面。

(2)     增加比较配置文件的过滤内容:

a.     点击页面右上角“过滤内容”链接,弹出过滤内容窗口。

b.     在文本框中输入过滤内容,可通过单击<增加>按钮,增加多条过滤内容。

c.     单击<确定>按钮,完成增加过滤内容操作。

1. 简单模式

(1)     单击<选择设备>按钮,在弹出窗口中选择要比较的两台设备。

(2)     选择待比较配置文件的类型,包括:设备当前启动配置、设备当前运行配置和设备备份历史配置。如果所选为堆叠设备,可以通过堆叠单元的下拉菜单进行选择。

(3)     单击<确定>按钮,弹出配置比较窗口,显示比较结果。

2. 高级模式

(1)     单击<增加>按钮,弹出增加设备窗口。

(2)     单击<选择设备>按钮,在弹出窗口中选择一台要比较的设备。

(3)     选择待比较配置文件的类型,包括:设备当前启动配置、设备当前运行配置和设备备份历史配置。如果所选为堆叠设备,可以通过堆叠单元的下拉菜单进行选择。

(4)     单击<确定>按钮,完成增加待比较的配置文件操作。

(5)     重复以上步骤增加多个配置文件。

(6)     点击设备对应“基线配置文件”列的“基线化”图标,设置基线配置文件。

(7)     点击设备对应“比较”列的“比较”图标,弹出配置比较窗口,显示当前文件和基线配置文件的差异。

12.9  设备配置审计

该功能用于显示所有设备最近一次成功备份时间,并提供恢复设备配置和导出配置文件的入口链接。

1. 查询设备配置变更记录

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置审计”菜单项,进入设备配置审计页面。

(2)     点击页面右上角的“高级”图标,展开高级查询区域。

(3)     配置查询条件,支持的查询条件如下:

¡     设备名称:待查询设备的名称。

¡     文件类型:包括全部、运行和启动。

(4)     单击<查询>按钮,符合查询条件的设备配置备份记录会显示在列表中。

2. 恢复设备配置

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置审计”菜单项,进入设备配置审计页面。

(2)     选择一条或多条设备配置备份记录,单击<恢复设备配置>按钮,进入恢复设备配置页面,详细操作请参见12.3.2  恢复设备配置

3. 导出设备配置

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 设备配置审计”菜单项,进入设备配置审计页面。

(2)     选择一条或多条设备配置备份记录,单击<导出>按钮,弹出下载配置文件窗口。

(3)     点击“导出设备配置下载”链接,即可将设备配置文件保存到本地。

12.10  选项

12.10.1  设备能力集

该功能展示了所有在设备配置一览表中支持的设备使用不同访问方式去进行配置备份、配置升级、软件备份、软件升级等功能操作时,对TFTP、FTP、SFTP、SCP、SFTP_SERVER等传输协议的支持能力。

查询设备能力集的操作如下:

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,默认进入设备能力集页签页面。

(2)     配置查询条件,支持的查询条件如下:

¡     设备名称:输入要查询设备的名称。

¡     设备型号:输入要查询设备的型号。

¡     操作类型:包括全部、配置备份、配置恢复、软件备份和软件升级。

¡     访问方式:包括全部、CLI和SNMP。

¡     设备IP:输入要查询设备的IP地址。

(3)     单击<查询>按钮,符合查询条件的设备会显示在列表中。

12.10.2  文件传输方式

该功能用于设置文件的传输协议,可选择协议包括FTP、TFTP、SFTP、SCP和SFTP Server。

1. 缺省传输方式

该功能用于设置默认情况下设备使用的传输协议。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“文件传输方式”页签,进入文件传输方式页签页面。

(3)     在缺省传输方式区域选择设备的缺省传输方式,包括如下:

¡     TFTP:Trivial File Transfer Protocol,简单文件传输协议。

¡     FTP:File Transfer Protocol,文件传输协议。若选择该项,则需要启用FTP支持,并设置登录FTP服务器的用户名和密码。

¡     SFTP:Secure File Transfer Protocol,安全文件传输协议。若选择该项,则需启用设备的SFTP Server服务,并正确配置U-Center中设备的SSH参数。

¡     SCP:Secure Copy,安全拷贝协议。若选择该项,则需启用设备的SCP Server服务,并正确配置U-Center中设备的SSH参数。

¡     SFTP Server:当设备不支持SFTP Server服务时选用该项,使用前需启用网管侧的SFTP Server服务。

(4)     单击<确定>按钮,完成缺省传输方式设置。

2. 单设备传输方式

该功能用于设置单个设备使用的传输协议,所有未设置单设备传输方式的设备均采用缺省传输方式。

系统初始采用TFTP协议的缺省传输方式进行文件传输,但如果用户需要对个别设备单独设置文件传输协议,可选择通过该功能来实现。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“文件传输方式”页签,进入文件传输方式页签页面。

(3)     在单设备传输方式区域单击<选择设备>按钮,在弹出窗口中选择需要单独设置传输方式的设备。

(4)     选择一条或多条设备信息后,单击<设置传输方式>按钮,在弹出窗口中选择该设备的传输方式,包括如下:

¡     TFTP:Trivial File Transfer Protocol,简单文件传输协议。

¡     FTP:File Transfer Protocol,文件传输协议。若选择该项,则需要启用FTP支持,并设置登录FTP服务器的用户名和密码。

¡     SFTP:Secure File Transfer Protocol,安全文件传输协议。若选择该项,则需启用设备的SFTP Server服务,并正确配置U-Center中设备的SSH参数。

¡     SCP:Secure Copy,安全拷贝协议。若选择该项,则需启用设备的SCP Server服务,并正确配置U-Center中设备的SSH参数。

¡     SFTP Server:当设备不支持SFTP Server服务时选用该项,使用前需启用网管侧的SFTP Server服务。

(5)     单击<确定>按钮,完成单设备传输方式设置。

3. 启用FTP支持

勾选该项后,需要在网管侧安装第三方FTP服务器端软件(安装FTP服务器时,需要同时使能本地IP地址和环回地址127.0.0.1),并且设置根目录为网管服务器安装目录下的“server\tmp”。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“文件传输方式”页签,进入文件传输方式页签页面。

(3)     在启用FTP支持区域勾选“启用FTP支持”项。

(4)     输入登录FTP服务器的用户名和密码。

(5)     单击<确定>按钮,完成启用FTP支持操作。

12.10.3  备份策略

该功能用于设定备份时发现设备的配置文件与基线配置不一致时是否产生告警、与上次配置内容不一致时是否产生告警、备份配置文件的保留个数、备份历史的保留天数以及邮件配置。

1. 告警产生方式

所有未单独设置产生告警方式的设备均采用缺省全局产生告警方式。若全局产生告警方式选择产生告警,则单设备产生告警方式只能选择不发送告警的设备;若全局产生告警方式选择不产生告警,则单设备产生告警方式只能选择发送告警的设备。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“备份策略”页签,进入备份策略页签页面。

(3)     在设置类型区域选择“告警产生方式”。

备份时如果设备的配置文件与基线内容不一致产生告警

(1)     设置产生告警的设备,分为如下情况:

¡     所有设备产生告警,不包括选择的设备

¡     只有选择的设备产生告警

(2)     单击<选择设备>按钮,在弹出窗口中选择需要进行发送或不发送告警的设备。

(3)     单击<确定>按钮,完成备份策略设置。

备份时如果设备的配置文件与上次配置内容不一致产生告警

(1)     设置产生告警的设备,分为如下情况:

¡     所有设备产生告警,不包括选择的设备

¡     只有选择的设备产生告警

(2)     单击<选择设备>按钮,在弹出窗口中选择需要进行发送或不发送告警的设备。

(3)     单击<确定>按钮,完成备份策略设置。

2. 备份配置文件保留个数

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“备份策略”页签,进入备份策略页签页面。

(3)     在设置类型区域选择“备份配置文件保留个数”。

(4)     备份配置文件保留个数:启动配置文件和运行配置文件分别计数。

除0以外的输入范围为[5,100],0表示备份配置文件的个数没有限制。

(5)     单击<确定>按钮,完成备份策略设置,在设备下次备份成功时生效。

3. 备份历史保留天数

备份历史保留天数指备份历史记录的保留时间,超过设定的值之后,备份历史记录就会删除,但与备份文件无关,不会删除备份文件。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“备份策略”页签,进入备份策略页签页面。

(3)     在设置类型区域选择“备份历史保留天数”。

(4)     备份历史保留天数:缺省保留天数为180天,最小保留时间为1天,最大保留的时间为5年。设备较少时,用户可适量增加保留天数。

(5)     单击<确定>按钮,完成备份策略设置。

12.10.4  VPN实例

在VPN组网环境中,对于只有通过VPN实例才能与U-Center服务器进行文件传输的设备,当需要在网络自动化中对其文件进行查看或者备份等操作时,必须为设备设置对应的VPN实例名称,否则将会导致文件传输的相关操作失败。

VPN实例设置功能是用于设置只有通过VPN实例才能与U-Center服务器进行文件传输的设备的VPN实例名称。该功能不仅支持对单个设备的VPN实例名称进行设置,还支持对所选设备的VPN实例名称进行批量的统一设置。

(1)     点击“自动化管理”页签,在导航树中选择“网络自动化 > 选项”菜单项,进入选项页面。

(2)     点击“VPN实例”页签,进入VPN实例页签页面。

(3)     单击<选择设备>按钮,在弹出窗口中选择需要设置VPN实例名称的设备。

(4)     为设备设置VPN实例名称:

¡     设置单个设备的VPN实例名称:在VPN实例列表中设备对应的“VPN实例名称”列的文本框中输入该设备的VPN实例名称。

¡     批量设置设备的VPN实例名称:在VPN实例列表中选择需要一个或多个设备,单击<批量设置>按钮,在弹出窗口中输入VPN实例名称,单击<确定>按钮。

(5)     单击<确定>按钮,完成设置VPN实例名称操作。


13 报表管理

13.1  我的报表

点击“报表”页签,进入我的报表页面,可进行如下操作:

·     点击“增加我的实时报表”链接,在弹出窗口中选择要展示的报表。

·     点击“增加我的自定义报表”链接,在弹出窗口中选择要展示的自定义报表。

·     点击“增加我的周期报表”链接,在弹出窗口中选择要展示的周期报表。

·     点击“初始化我的报表”链接,将所有有权限的报表增加到我的报表中。

13.2  报表模板

报表模板列表中展示了当前用户能够操作的所有预定义报表模板和通过发布模板功能增加的自定义报表模板。

13.2.1  预定义报表模板

本系统各业务组件包含了一些预定义的报表模板。这些模板是本系统综合了多年的网络管理经验和业务处理流程而沉淀下来的具有代表性和广泛使用的报表模板。安装完业务组件后,其对应的报表模板即会自动添加到报表管理组件的报表模板列表中。

用户可以直接在报表模板列表中查看预定义模板的报表数据,也可以在定制周期性报表时引用预定义模板,之后即可查看预定义模板的周期性数据。

说明

如果卸载了某个组件或组件的License失效,该组件的预定义报表模板将不在系统中显示。

 

13.2.2  发布模板

本功能用于将iAR(Intelligent Analysis Report,智能分析报表)软件设计的报表模板发布到报表管理组件中。

(1)     有如下两种方法进入发布模板页面:

·     点击“报表”页签,在左导航树中选择“报表模板”菜单项,单击报表模板列表页面左上角的<增加>按钮,进入发布模板页面。

·     点击“报表”页签,在左导航树中选择“自定义报表 > 发布模板”菜单项,进入发布模板页面。

(2)     配置如下参数:

·     模板文件:单击<上传>按钮,在弹出上传模板窗口进行如下操作:

a.     在模板文件区域,单击<浏览>按钮,选择本地的JRXML模板文件(文件名只能包含字母、数字或下划线)。

b.     在参数文件区域,单击<浏览>按钮,选择本地的XML参数文件(文件名只能包含字母、数字或下划线)。

c.     单击<确定>按钮。

·     报表数据源列表:在下拉列表中选择报表数据源,即报表模板显示报表数据时连接的目标数据库。

·     模板名称:输入要发布的模板名称。

·     类型:在下拉列表中选择要发布模板的类型。

·     可访问操作员分组:选择可访问该报表模板的操作员分组,分为管理员分组、维护员分组和查看员分组。

(3)     单击<确定>按钮,完成发布模板操作。

发布的报表模板信息会显示在报表模板列表中。

13.2.3  查看报表

(1)     点击“报表”页签,在左导航树中选择“报表模板”菜单项,进入报表模板列表页面。

(2)     点击报表模板的名称链接,在弹出窗口中查看实时报表。

(3)     导出报表:

点击导出图标,在弹出窗口中选择文件格式和要导出的页码范围后,单击<导出>按钮,可将报表导出到本地。

(4)     打印报表:

a.     点击打印图标,在弹出窗口中选择要打印的页码范围后,单击<导出>按钮,将报表导出为PDF文档。

b.     打开导出的PDF文档,在PDF阅读器应用程序中选择“Print”(打印)选项。

注意

必须安装PDF阅读器才能打印报表(例如Adobe Reader)。

 

13.2.4  增加报表数据源

报表数据源是报表模板显示报表数据时连接的目标数据库。本系统报表平台支持创建多个报表数据源,并在发布模板时指定使用的数据源。该功能主要用于在上级系统中增加下级系统数据源,这样即可在上级系统中直接查看下级系统的报表数据。

(1)     点击“报表”页签,在左导航树中选择“报表模板”菜单项,进入报表模板列表页面。

(2)     鼠标悬浮在页面右上角的<选项>按钮上,在弹出的下拉菜单中选择“报表数据源”项,弹出报表数据源窗口。

(3)     单击<增加>按钮,进入增加数据源窗口。

(4)     配置如下参数:

¡     数据源名称:输入数据源名称。

¡     数据源IP地址:目标系统报表数据库所在服务器的IP地址。

¡     数据库端口:目标系统报表数据库的服务端口。

¡     实例名:只对SQL Server有效,为空表示采用默认实例。

¡     描述:输入数据源的描述信息。

(5)     单击<确定>按钮,完成增加报表数据源操作。

注意

·     要建立的报表数据源必须和当前系统的数据库类型一致。

·     要建立的报表数据源所对应的系统必须部署了报表组件。

 

13.2.5  设置报表基本参数

U-Center支持设置报表上显示的厂商名称和厂商Logo图片。

(1)     点击“报表”页签,在左导航树中选择“报表模板”菜单项,进入报表模板列表页面。

(2)     单击页面右上角的<选项>按钮,弹出选项窗口。

(3)     设置厂商名称:在报表显示厂商文本框中输入厂商名称后,单击<确定>按钮。

(4)     设置厂商Logo:单击<上传>按钮,选择要上传的.jpg图片后,单击<确定>按钮。

13.2.6  下载数据源文件

数据源文件只适用于iAR,如果没有购买iAR请忽略此节内容。

如果用户购买并安装了iAR组件,则在自定义报表模板时需要通过JDBC连接到本系统的报表数据库。为了方便用户设置本系统报表数据库的JDBC连接信息,报表管理提供了下载数据源文件功能。获取并使用数据源文件后,只需输入用户名和密码即可连接到本系统报表数据库。

(1)     点击“报表”页签,在左导航树中选择“报表模板”菜单项,进入报表模板列表页面。

(2)     单击页面右上角的<下载数据源文件>按钮,下载并保存数据源文件。

(3)     关闭设计器窗口,打开{$设计器安装路径}\Business Objects\Common\3.5\java\目录,备份CRConfig.xml文件。

(4)     打开CRConfig.xml文件,删除如下内容:

<JDBCURL></JDBCURL>
<JDBCClassName></JDBCClassName>
<JDBCUserName></JDBCUserName>
<JNDIURL></JNDIURL>
<JNDIConnectionFactory></JNDIConnectionFactory>
<JNDIInitContext>/</JNDIInitContext>
<JNDIUserName>weblogic</JNDIUserName>

(5)     将下载的数据源文件中的如下内容拷贝到以上删除内容的位置即可(其中Server会根据本系统部署的情况改变)。

<DatabaseConnectionInformation>

这里的内容随不同类型的数据库而不同,同时请修改“server”为报表数据库IP地址。

</DatabaseConnectionInformation>

13.3  自定义报表

13.3.1  查看自定义报表

(1)     点击“报表”页签,在左导航树中选择“自定义报表 > 报表模板列表”菜单项,进入自定义报表模板列表页面。

(2)     点击报表模板的名称链接,在弹出窗口中查看实时报表。

(3)     点击某模板对应的详细信息图标,查看该模板的详细信息。

(4)     点击某模板对应的修改图标修改,修改自定义报表模板的名称、描述和权限控制属性以及报表设计的内容。

(5)     点击某模板对应的删除图标删除,在弹出的确认窗口中单击<确定>按钮,即可删除该自定义报表模板。

13.3.2  增加自定义模板

(1)     点击“报表”页签,在左导航树中选择“自定义报表 > 增加自定义模板”菜单项,进入增加自定义报表模板页面。

(2)     设置属性:

¡     模板名称:输入模板的名称。

¡     模板描述:输入模板的描述信息。

¡     可访问操作员分组:选择可访问该报表模板的操作员分组,分为管理员分组、维护员分组和查看员分组。

(3)     单击<下一步>按钮,进入配置数据集页签页面。

(4)     配置数据集信息:

¡     数据集类型:在下拉列表中选择数据集类型,分为资源统计报表和应用管理报表。

¡     数据集:在下拉列表中选择数据集,

¡     数据集类型为“资源统计报表”时,选择数据集为设备信息(包含设备的各个原始属性)或链路信息(包含链路的两端设备和接口信息)。

¡     数据集类型为“应用管理报表”时,选择数据集为Windows、Linux、AIX、HP-UX或Solaris。

(5)     单击<下一步>按钮,进入设计报表页签页面。

(6)     通过拖拽的方式将左侧数据列元素或分析图表元素拖动至右侧设计区。

(7)     单击<预览>按钮,在弹出窗口中查看设计的报表效果图。

(8)     单击<完成>按钮,完成增加自定义报表模板操作。

新增的自定义报表模板信息会显示在自定义报表模板列表中。

13.4  周期报表

U-Center报表管理可以基于报表模板按照一定的频率统计数据并自动生成周期性的报表文件。目前支持的统计周期包括:天、周、月、季度、半年和年。

13.4.1  查看周期报表列表

点击“报表”页签,在左导航树中选择“周期报表 > 所有周期”菜单项,进入所有周期报表页面。

·     可通过点击所有周期报表列表左上角的链接,切换展示各类型下的周期报表信息。

·     可通过点击周期报表名称链接,查看周期报表详细信息。

·     可通过点击某周期报表对应的历史报表图标,查看该周期报表已生成的报表文件。

·     可通过点击某周期报表对应的修改图标修改,修改周期报表的参数信息。

其中,周期报表的模板文件和周期报表类型不可修改。

·     可通过点击某周期报表对应的删除图标删除,在弹出的确认窗口中单击<确定>按钮,即可删除该周期报表。

删除周期报表将删除该报表生成的所有报表文件。

·     可通过点击某周期报表对应的“挂起”链接或“恢复”链接,修改周期报表的状态。

说明

·     挂起的周期报表将暂停生成报表文件直至执行恢复操作。

·     挂起周期报表不影响正在执行的报表生成任务。

 

13.4.2  增加周期报表

(1)     有如下两种方法进入增加周期报表页面:

¡     点击“报表”页签,在左导航树中选择“周期报表 > 所有周期”菜单项,单击所有周期报表列表页面左上角的<增加>按钮,进入增加周期报表页面。

¡     点击“报表”页签,在左导航树中选择“周期报表 > 增加周期报表”菜单项,进入增加周期报表页面。

(2)     配置如下参数:

¡     模板文件名:单击<选择模板>按钮,在弹出窗口中选择V2模板或者自定义模板。

¡     周期报表名称:选择模板文件后,周期报表名称自定填充为选择的报表模板文件名称,也可以根据需要进行修改。

¡     可访问操作员分组:选择可访问该周期报表的操作员分组,分为管理员分组、维护员分组和查看员分组。

¡     周期报表类型:选择周期报表的类型,分为天报表、周报表、月报表、季度报表、半年报表和年报表。

¡     周期数据开始日期:选择周期报表每个周期统计数据的开始时间。

¡     报表失效时间:勾选该项并设置周期报表的失效时间,失效时间之后,周期报表将不再被调度。默认情况下调度时间为04:00:00,配置失效时间时应保证周期报表至少被调度一次。

¡     报表格式:在下拉列表中选择周期报表的格式,分为PDF、CSV、MSExcel、MSExcel(仅数据)、XLSX、RTF和DOCX格式。

说明

·     导出对于纯文本或仅数据类型的报表文件,在报表上的图形类对象将不会被导出,仅导出报表原始数据。

·     周期报表导出的报表文件只包含主报表中显示的内容,需要钻取显示的数据将不能被导出。

 

¡     通过邮件发送到:勾选该项,在文本框中输入目的邮件地址后,单击<增加>按钮。

¡     参数值:如果选择的报表模板带有参数设置,则还需要设置报表模板的参数。

说明

如果需要设置的参数中包含开始时间和结束时间,那么可以动态设置为一个周期内的任意时间段。

比如,对于天报表来说:

·     要统计每天0点到24点的所有数据,那么可以设置参数“开始时间”的值为“周期开始时间”,设置参数“结束时间”的值为“周期结束时间”。

·     要统计每天0点到12点的所有数据,那么可以设置参数“开始时间”的值为“周期开始时间”,设置参数“结束时间”的值为“周期开始后12小时”。

·     要统计每天12点到24点的所有数据,那么可以设置参数“开始时间”的值为“周期开始后12小时”,设置参数“结束时间”的值为“周期结束时间”。

可以看出,“周期开始时间”表示每个周期的开始时间,“周期结束时间”表示每个周期的结束时间。

 

(3)     单击<确定>按钮,完成增加周期报表操作。


14 系统管理

14.1  资源管理

14.1.1  访问参数模板

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“访问参数模板”链接,进入访问参数模板页面。

1. 增加SNMP模板

为了减少用户的重复操作,U-Center支持将SNMP参数以参数模板的方式进行管理。当用户设置的SNMP参数相同时,只需从预定义的模板中选择需要的模板即可。在手工增加设备自动发现高级模式配置设备参数批量参数配置时都可引用SNMP模板对设备的SNMP参数进行设置。

(1)     在SNMP页签页面,单击左上角的<增加>按钮,进入增加SNMP模板页面。

(2)     配置如下参数:

·     模板名称:SNMP模板的唯一标识,不允许重复。

·     参数类型:支持的类型如表14-1所示。

表14-1 SNMP类型

SNMP类型

说明

SNMPv1

SNMP的v1版本。

SNMPv2c

SNMP的v2c版本。

SNMPv3 No-Priv No_Auth

SNMPv3无认证无加密。

SNMPv3 No-Priv Auth-Md5

SNMPv3无加密,采用MD5认证。

SNMPv3 No-Priv Auth-Sha

SNMPv3无加密,采用SHA认证。

SNMPv3 Priv-Des Auth-Md5

SNMPv3有加密,加密协议为DES,采用MD5认证。

SNMPv3 Priv-Des Auth-Sha

SNMPv3有加密,加密协议为DES,采用SHA认证。

SNMPv3 Priv-Aes128 Auth-Md5

SNMPv3有加密,加密协议为AES-128,采用MD5认证。

SNMPv3 Priv-Aes128 Auth-Sha

SNMPv3有加密,加密协议为AES-128,采用SHA认证。

SNMPv3 Priv-Aes192 Auth-Md5

SNMPv3有加密,加密协议为AES-192,采用MD5认证。

SNMPv3 Priv-Aes192 Auth-Sha

SNMPv3有加密,加密协议为AES-192,采用SHA认证。

SNMPv3 Priv-Aes256 Auth-Md5

SNMPv3有加密,加密协议为AES-256,采用MD5认证。

SNMPv3 Priv-Aes256 Auth-Sha

SNMPv3有加密,加密协议为AES-256,采用SHA认证。

 

·     只读团体字:具有只读权限的团体字只能对设备信息进行查询,缺省为public。

·     读写团体字:具有读写权限的团体字可以对设备进行配置,缺省为private。

·     超时时间(1-60秒):系统在与设备通信时等待其响应的最长时间,单位为秒,取值范围为1-60,缺省为4秒。

·     重试次数(1-20):系统在与设备通信发生故障时的最大重试次数,取值范围1-20,缺省为3次。

·     公有的:默认为选中状态,表示所有操作员可以访问该模板;若去勾选该项,则只有访问权限中选中的操作员分组成员才能访问该模板。

(3)     单击<确定>按钮,完成增加SNMP模板操作。

2. 增加Telnet模板

为了减少用户的重复操作,U-Center支持将Telnet参数以参数模板的方式进行管理。当用户设置的Telnet参数相同时,只需从预定义的模板中选择需要的模板即可。在手工增加设备自动发现高级模式配置参数设备批量配置时都可引用Telnet模板对设备的Telnet参数进行设置。

(1)     在Telnet页签页面,单击左上角的<增加>按钮,进入增加Telnet模板页面。

(2)     配置如下参数:

·     模板名称:Telnet模板的唯一标识,不允许重复。

·     认证模式:支持的认证模式如表14-2所示。

表14-2 认证模式

认证模式

需配置的参数项说明

密码

密码:使用该用户名登录时的密码。

用户名+密码

·     用户名:通过Telnet方式登录该设备时使用的用户名。

·     密码:使用该用户名登录时的密码。

Super密码

Super密码:该设备的超级用户的密码。

密码+Super密码

·     密码:使用该用户名登录时的密码。

·     Super密码:该设备的超级用户的密码。

用户名+密码+Super密码

·     用户名:通过Telnet方式登录该设备时使用的用户名。

·     密码:使用该用户名登录时的密码。

·     Super密码:该设备的超级用户的密码。

无用户名+无密码

-

用户名+无密码

用户名:通过Telnet方式登录该设备时使用的用户名。。

 

·     超时时间(1-60秒):系统在与设备通信时等待其响应的最长时间,单位为秒,取值范围为1-60,缺省为4秒。

·     公有的:默认为选中状态,表示所有操作员可以访问该模板;若去勾选该项,则只有访问权限中选中的操作员分组成员才能访问该模板。

(3)     单击<确定>按钮,完成增加Telnet模板操作。

3. 增加SSH模板

SSH(Secure Shell,安全外壳)是在Telnet基础上发展起来的一种安全的远程登录协议。与Telnet相比,使用SSH方式登录设备时,数据经过加密后再进行传输,这样就能够防止攻击者对数据进行窃听和篡改,从而保证通信的安全性和可靠性。

为了减少用户的重复操作,U-Center支持将SSH参数以参数模板的方式进行管理。当用户设置的SSH参数相同时,只需从预定义的模板中选择需要的模板即可。在手工增加设备自动发现高级模式配置参数设备批量配置时都可引用SSH模板对设备的SSH参数进行设置。

(1)     在SSH页签页面,单击左上角的<增加>按钮,进入增加SSH模板页面。

(2)     配置如下参数:

·     模板名称:SSH模板的唯一标识,不允许重复。

·     认证模式:支持的认证模式如表14-3所示。

表14-3 认证模式

认证模式

需配置的参数项说明

密码

·     用户名:通过SSH方式登录设备时使用的用户名。

·     密码:通过SSH方式登录设备时使用的密码。

密钥

·     用户名:通过SSH方式登录设备时使用的用户名。

·     密钥文件:通过SSH方式登录设备时使用的密钥所在的文件名。单击<浏览>按钮,在弹出窗口中选择密钥文件。

·     密钥密码:对密钥进行加密的密码。

密码+密钥

·     用户名:通过SSH方式登录设备时使用的用户名。

·     密码:通过SSH方式登录设备时使用的密码。

·     密钥文件:通过SSH方式登录设备时使用的密钥所在的文件名。单击<浏览>按钮,在弹出窗口中选择密钥文件。

·     密钥密码:对密钥进行加密的密码。

密码+Super密码

·     用户名:通过SSH方式登录设备时使用的用户名。

·     密码:通过SSH方式登录设备时使用的密码。

·     Super密码:该设备的超级用户的密码。

密钥+Super密码

·     用户名:通过SSH方式登录设备时使用的用户名。

·     密钥文件:通过SSH方式登录设备时使用的密钥所在的文件名。单击<浏览>按钮,在弹出窗口中选择密钥文件。

·     密钥密码:对密钥进行加密的密码。

·     Super密码:该设备的超级用户的密码。

密码+密钥+ Super密码

·     用户名:通过SSH方式登录设备时使用的用户名。

·     密码:通过SSH方式登录设备时使用的密码。

·     密钥文件:通过SSH方式登录设备时使用的密钥所在的文件名。单击<浏览>按钮,在弹出窗口中选择密钥文件。

·     密钥密码:对密钥进行加密的密码。

·     Super密码:该设备的超级用户的密码。

 

·     端口:通过SSH方式登录设备时使用的端口号,默认为22。

·     超时时间(1-120秒):系统在与设备通信时等待其响应的最长时间,单位为秒,取值范围为1-120,缺省为10秒。

·     重试次数(1-5):系统在与设备通信发生故障时的最大重试次数,取值范围1-5,缺省为3次。

·     共有的:默认为选中状态,表示所有操作员可以访问该模板;若去勾选该项,则只有访问权限中选中的操作员分组成员才能访问该模板。

(3)     单击<确定>按钮,完成增加SSH模板操作。

4. 增加Netconf模板

为了减少用户的重复操作,U-Center支持将Netconf参数以参数模板的方式进行管理。当用户设置的Netconf参数相同时,只需从预定义的模板中选择需要的模板即可。

当同一厂商配置多个NETCONF模板时,设备默认匹配第一个NETCONF模板。

(1)     在Netconf页签页面,单击左上角的<增加>按钮,进入增加Netconf模板页面。

(2)     配置如下基本信息:

¡     模板名称:Netconf模板的唯一标识,不允许重复。

¡     厂商:该NETCONF模板对应设备的厂商名。

¡     描述:该NETCONF模板的描述信息。

(3)     点击添加协议图标,在弹出窗口中配置如下参数:

¡     访问URL协议:在下拉列表中选择协议类型为基于HTTP的SOAP协议还是基于HTTPS的SOAP协议。

¡     端口号(1-65535):协议为SOAP/HTTP时,端口号默认为80;协议为SOAP/HTTPS时,端口号默认为832。

¡     访问路径:输入的访问路径必须是******\u683c格式,中间可以有一个或多个正斜杠。

¡     用户名/密码:输入用户名和密码。

(4)     单击<确定>按钮,完成增加Netconf模板操作。

5. 增加IPMI模板

IPMI是智能型平台管理接口,一种开放标准的硬件管理接口规格。

为了减少用户的重复操作,U-Center支持将IPMI以参数模板的方式进行管理。当用户设置的IPMI参数相同时,只需从预定义的模板中选择需要的模板即可。在自动发现服务器和增加服务器资源时都可引用IPMI模板对设备的IPMI参数进行设置。

(1)     在IPMI页签页面,单击左上角的<增加>按钮,进入增加IPMI模板页面。

(2)     配置如下基本信息:

¡     模板名称:以英文字母开头的不小于2位且不多于32位的数字字母字符串。模板名称是IPMI模板的唯一标识,不允许重复。

¡     用户名:由不超过16位的英文字母、数字和除“:”、“\”外的其他特殊符号组成,不能有空格。

¡     密码:由不超过20位的英文字母、数字和除“:”、“\”外的其他特殊符号组成,不能有空格。

(3)     单击<确定>按钮,完成增加IPMI模板操作。

6. 增加SMIS模板

(1)     在SMIS页签页面,单击左上角的<增加>按钮,进入增加SMIS模板页面。

(2)     配置如下基本信息:

·     名称:以英文字母开头的不小于2位且不多于32位的数字字母字符串。模板名称是SMIS模板的唯一标识,不允许重复。

·     协议类型:在下拉列表中选择协议类型为HTTP或HTTPS。

·     端口号:根据选择的协议类型输入对应端口号。

·     用户名/密码:输入用户名和密码。

·     服务名称空间/Interop名称空间:名称空间是由设备决定的,已知设备的名称空间如表14-4所示。

表14-4 已知设备名称空间

设备系列

服务名称空间

Interop名称空间

HP P2000设备

/root/hpq

/root/interop

HP 3PAR设备

root/tpd

root/PG_Interop

 

说明

由于HP 3PAR存储设备的CIM服务默认为关闭状态,所以需要先登录到设备上手动启用该服务,否则系统将无法正常识别HP 3PAR存储设备。

启用CIM服务的方法如下:

·     通过SSH方式登录设备,输入命令startcim。

·     在设备上输入命令showcim查看CIM服务的运行状态。

 

·     测试存储设备:勾选该项,并单击<选择设备>按钮,在弹出窗口中选择存储设备后进行测试。

(3)     单击<确定>按钮,完成增加SMIS模板操作。

7. 增加SOAP/HTTP模板

为了减少用户的重复操作,U-Center支持将SOAP/HTTP参数以参数模板的方式进行管理。当系统试图去获取VMWare类型vManager设备的数据时,如果该设备未配置SOAP/HTTP参数,则会遍历全部的SOAP/HTTP模板去尝试访问。

(1)     在SOAP页签页面,单击左上角的<增加>按钮,进入增加SOAP/HTTP模板页面。

(2)     配置如下基本信息:

·     模板名称:SOAP/HTTP模板的唯一标识,不允许重复。

·     类型:在下拉列表中选择模板类型为SOAP或HTTP。

·     访问URL协议:有HTTPS和HTTP两个选项,前者代表启用SSL(Secure Sockets Layer)/TLS(Transport Layer Security)加密。默认情况下,在安装vManager时都会默认配置和启用SSH。因此,请不要手动修改该参数。

·     访问URL端口(1-65535):SOAP/HTTP访问端口,HTTPS的默认端口为443,HTTP的默认端口为8080。

·     访问URL根路径:SOAP/HTTP访问的根路径,默认情况下为sdk。例如,访问URL为http://localhost:8080/sdk,则根路径为sdk。增加CAS时,填写的根路径为cas/casrs。

说明

访问URL:组合访问URL协议、主机名或IP地址、端口以及根路径后构成的完整SOAP/HTTP访问路径,通过该路径访问vManager的SOAP/HTTP接口。

 

·     用户名:输入格式为domain\administrator,若在同一域中可不带域名。

·     密码:输入用户的密码。

·     测试vManager或物理服务器:若勾选该项并选择了某个测试设备,则单击<确定>按钮后将使用当前配置的SOAP/HTTP参数访问测试设备,如访问成功则添加SOAP/HTTP模板,否则提示访问失败并且不添加SOAP/HTTP模板。

(3)     单击<确定>按钮,完成增加SOAP/HTTP模板操作。

8. 增加PowerShell模板

PowerShell模板为微软SCVMM虚拟化管理软件使用的参数。

为了减少用户的重复操作,U-Center支持将PowerShell参数以参数模板的方式进行管理。当系统试图去获取Hyper-V类型vManager设备的数据时,如果该设备未配置PowerShell参数,则会遍历全部的PowerShell模板去尝试访问。

(1)     在PowerShell页签页面,单击左上角的<增加>按钮,进入增加PowerShell模板页面。

(2)     配置如下基本信息:

¡     模板名称:PowerShell模板的唯一标识,不允许重复。

¡     用户名:PowerShell参数访问服务器的用户名,输入格式为domain\administrator,若在同一域中可不带域名。

¡     密码:输入用户的密码。

¡     端口(1-65535):默认显示的8100端口为微软SCVMM虚拟化管理软件的缺省端口号。

¡     测试vManager或物理服务器:若勾选该项并选择了某个测试设备,那么单击<确定>按钮后将使用当前配置的PowerShell参数访问测试设备,如访问成功则添加PowerShell模板,否则提示访问失败并且不添加PowerShell模板。

(3)     单击<确定>按钮,完成增加PowerShell模板操作。

9. 增加WMI模板

为了减少用户的重复操作,U-Center支持将WMI参数以参数模板的方式进行管理。当系统试图去获取独立的Hyper-V类型物理服务器的数据时,如果该设备未配置WMI参数,则会遍历全部的WMI模板去尝试访问。

(1)     在WMI页签页面,单击左上角的<增加>按钮,进入增加WMI模板页面。

(2)     配置如下基本信息:

¡     模板名称:WMI模板的唯一标识,不允许重复。

¡     用户名:WMI参数访问服务器的用户名,输入格式为domain\administrator,若在同一域中可不带域名。

¡     密码:输入用户的密码。

¡     假冒级别:WMI参数访问服务器的假冒级别,分为:默认、匿名、标识、假冒、委托。

¡     验证级别:WMI参数访问服务器的验证级别,分为:默认、不认证、连接级、调用级、数据包级、数据包完整性级、数据包保密性级。

¡     测试vManager或物理服务器:若勾选该项并选择了某个测试设备,那么单击<确定>按钮后将使用当前配置的WMI参数访问测试设备,如访问成功则添加WMI模板,否则提示访问失败并且不添加WMI模板。

(3)     单击<确定>按钮,完成增加WMI模板操作。

14.1.2  设备定义

U-Center支持对设备厂商、设备系列、设备型号和设备类型的管理。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“设备定义”链接,进入设备定义页面。

1. 增加设备厂商

U-Center预定义了多个厂商的信息,用户也可根据实际情况进行增加。

(1)     在设备厂商页签页面,单击左上角的<增加>按钮,进入增加设备厂商页面。

(2)     配置如下参数:

¡     厂商名称:厂商的唯一标识,不允许重复。

¡     厂商电话:输入设备厂商的电话号码。

¡     厂商描述:输入设备厂商的描述信息。

¡     厂商联系人:输入设备厂商的联系人信息。

¡     厂商图片:在下拉列表中选择厂商的图片。

(3)     单击<确定>按钮,完成增加设备厂商操作。

2. 增加设备系列

U-Center提供自定义设备系列的功能,每个设备系列应属于某一个设备厂商。

(1)     在设备系列页签页面,单击左上角的<增加>按钮,进入增加设备系列页面。

(2)     配置如下参数:

¡     系列名称:输入设备系列的名称,不同设备厂商可以有相同的设备系列。

¡     设备厂商:在下拉列表中选择要增加设备系列的厂商。

¡     系列描述:输入设备系列的描述信息。

(3)     单击<确定>按钮,完成增加设备系列操作。

3. 增加设备型号

U-Center提供自定义设备型号的功能。

(1)     在设备型号页签页面,单击左上角的<增加>按钮,进入增加设备型号页面。

(2)     配置如下参数:

¡     型号名称:输入设备型号的名称。

¡     型号Sysoid:单击<查询设备>按钮,在弹出窗口中选择设备。当自动发现和增加设备时,如果能获取到设备的Sysoid,系统会根据设备的Sysoid匹配设备型号(采用和设备型号定义的Sysoid最长匹配方式)。

¡     所属厂商:在下拉列表中选择要增加的设备型号所属的厂商。

¡     所属系列:在下拉列表中选择要增加的设备型号所属的系列。

¡     所属类型/显示图标:在下拉列表中选择要增加的设备的类型,对应的图标会显示在下方。

¡     型号描述:输入设备型号的描述信息。

(3)     单击<确定>按钮,完成增加设备型号操作。

4. 增加设备类型

U-Center提供自定义设备类型的功能。

(1)     在设备类型页签页面,单击左上角的<增加>按钮,进入增加设备类型页面。

(2)     配置如下参数:

¡     类型名称:输入设备类型的名称。

¡     显示图标:在下拉列表中选择要增加的设备类型的图标。

(3)     单击<确定>按钮,完成增加设备类型操作。

14.1.3  设备附加信息

为了能够更加灵活地对设备进行管理,系统提供了设备附加信息的配置及管理功能。设备附加信息是指除了设备基本信息(设备标签、设备状态、设备型号、设备类型、系统描述、最后轮询时间、接口数量等)以外的其他设备信息,可以自行定义并进行管理维护。

增加设备附加信息的方法如下:

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“设备附加信息”链接,进入设备附加信息页面。

(3)     单击<增加>按钮,进入增加设备附加信息页面。

(4)     配置如下参数:

·     字段名:唯一确定一条附加信息,不能重复。

·     字段性质:分为不能为空和可以为空。

·     字段类型:

表14-5 字段类型

字段类型

需配置的项

整数

·     最大允许值:输入字段允许输入的最大值。

·     最小允许值:输入字段允许输入的最小值。

可输入小数部分最多为五位的小数

·     最大允许值:输入字段允许输入的最大值。

·     最小允许值:输入字段允许输入的最小值。

字母、数字或字符{-_.@}

最大字符长度:输入允许输入的最大长度。

任意字符

最大字符长度:输入允许输入的最大长度。

自定义选择项

选择项:在文本框中输入选择项后,单击<添加>按钮。

 

·     缺省值:字段默认显示的值。

(5)     单击<确定>按钮,完成增加设备附加信息操作。

14.1.4  过滤器

过滤器就是一组查询条件,操作员可以把常用的查询条件保存为一个过滤器,在选择接口或者过滤接口时可以直接使用已定义的过滤器,从而简化用户操作。

目前只支持查找设备接口的过滤器。

1. 查看过滤器列表

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“过滤器”链接,进入过滤器页面。

系统预定义了如下过滤器:

·     被使用的接口:查找已经被使用(操作状态为UP)的接口。

·     可使用的接口:查找可以被使用(操作状态不为UP)的接口。

·     禁用的接口:查找被禁用(管理状态为Down)的接口。

·     空连接的接口:查找没有任何连接的接口。

·     连接PC的接口:查找连接PC的接口。

·     连接服务器的接口:查找连接服务器的接口。

·     连接SNMP设备的接口:查找连接SNMP设备的接口。

2. 增加过滤器

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“过滤器”链接,进入过滤器页面。

(3)     单击<增加>按钮,进入增加过滤器页面。

(4)     配置如下参数:

¡     接口别名:输入要过滤接口的别名或保持为空。

¡     接口类型:选择要过滤接口的类型或保持为空。

¡     速率:选择接口速率的过滤条件及对应的值。

¡     接口IP:输入要过滤接口的IP地址或保持为空,并选择是否支持模糊查询。

¡     物理地址:输入要过滤接口的MAC地址或保持为空。

¡     设备标签:输入要过滤接口所属设备的标签或保持为空。

¡     设备IP:输入要过滤接口所属设备的IP地址,并选择是否支持模糊查询。

¡     管理状态:选择要过滤接口的管理状态为Up、Down、Testing或保持为空。

¡     操作状态:选择要过滤接口的操作状态为Up、Down、其他或保持为空。

¡     接口Up/Down告警过滤:选择接口Up/Down告警过滤,分为过滤、不过滤、全局设置或保持为空。

¡     接口连接类型:选择要过滤接口的连接类型,分为空连接的接口、连接PC的接口、连接服务器的接口、连接SNMP设备的接口或保持为空。

(5)     单击<存为过滤器>按钮,弹出存为过滤器窗口。

(6)     输入过滤器名称和描述信息。

过滤器没有查看详细信息功能,请输入能体现过滤器作用的名称和描述,以方便使用。

(7)     单击<确定>按钮,完成增加过滤器操作。

说明

·     已增加的过滤器不可修改,若需要修改,则需要删除后重新增加。

·     预定义的过滤器不能进行删除操作。

 

14.1.5  设备同步时间配置

设备同步时间配置功能允许操作员为特定的设备设置一个自动同步时间,U-Center每天会在用户指定的时间内对该设备执行设备同步操作。

由于设备同步是一项耗费资源的操作,因此建议操作员将设备自动同步设置在凌晨进行,从而节省客户的人力和时间成本,同时也避免设备同步对用户使用本系统造成影响。

增加设备同步时间配置的方法如下:

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“设备同步时间配置”链接,进入设备同步时间配置页面。

(3)     单击<增加>按钮,进入增加配置页面。

(4)     配置如下参数:

¡     同步开始时间/同步结束时间:点击文本框,在弹出的时间控件中选择时间点,同步开始时间必须早于同步结束时间。

¡     配置轮询周期:调度频率为一天一次,不能更改。

¡     增加设备:单击<增加>按钮,在弹出窗口中选择一个或多个设备。

(5)     单击<确定>按钮,完成增加设备同步时间配置操作。

14.1.6  MIB管理

MIB(Management Information Base,管理信息库)工具以树型结构显示已经加载的MIB节点,用于浏览和配置设备MIB节点信息,包括对MIB节点进行Get、Get Next、Walk及Set操作,并支持编译、加载MIB文件。

1. 浏览MIB节点

浏览MIB节点用于对MIB节点信息进行一些基本的查询操作,主要包括选择设备、连接设备、配置SNMP参数、查找MIB节点、SNMP Get操作、SNMP Get Next操作、表浏览操作、SNMP Walk操作以及停止Walk操作。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“MIB管理”链接,弹出MIB管理窗口。

(3)     点击工具栏上的选择SNMP设备图标,在弹出窗口中选择设备。

(4)     点击工具栏上的配置SNMP参数图标,在弹出窗口中配置SNMP参数。

(5)     在MIB树上选择一个MIB节点。

(6)     点击工具栏上的SNMP Walk操作图标http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/walk.gif,对MIB节点执行SNMP Walk操作。

(7)     单击工具栏上的停止SNMP操作图标http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/stop.gif,停止正在进行的SNMP Walk操作。

(8)     在表节点上点击右键,在弹出的下拉菜单中选择“表浏览”项,可对节点执行表浏览操作。

2. 录制设备MIB

可通过录制设备MIB功能获取设备的MIB数据,并提供下载链接将文件保存到本地。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“MIB管理”链接,弹出MIB管理窗口。

(3)     点击工具栏上的选择SNMP设备图标,在弹出窗口中选择设备。

(4)     点击工具栏上的录制设备MIB图标http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/record.gif,弹出录制设备MIB窗口。

(5)     输入开始OID和结束OID后,单击<确定>按钮,开始录制设备MIB。

(6)     录制完毕后,会弹出链接供用户下载录制的MIB文件。

3. 配置MIB节点

可通过配置MIB节点功能对MIB节点值进行配置。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“MIB管理”链接,弹出MIB管理窗口。

(3)     有如下两种方式配置MIB节点:

·     SNMP Set操作

该方式用于对MIB树上选择的MIB节点的值进行配置,具体操作方法如下:

a.     点击工具栏上的选择SNMP设备图标,在弹出窗口中选择设备。

b.     在MIB树上选中一个具有写权限的MIB节点。

c.     点击鼠标右键,在弹出菜单中选择“Set”项或点击工具栏中的SNMP Set操作图标http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/set.gif,弹出SNMP Set操作窗口。

d.     输入节点的值。

·     直接操作OID

该方式用于在不加载MIB的情况下,通过直接输入OID的方式执行Get、GetNext和Set操作,具体操作方法如下:

a.     点击工具栏中的直接操作OID图标http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/operator.gif,弹出直接操作OID窗口。

b.     单击<选择设备>按钮,在弹出窗口中选择设备。

c.     配置如下参数:

¡     节点OID:输入需要操作的节点OID。

¡     SNMP操作:选择SNMP操作,分为Get、GetNext和Set。

¡     节点值:当选择SNMP操作类型为“Set”时,需要设置OID对应的MIB节点值。

¡     节点类型:当选择SNMP操作类型为“Set”时,需要设置MIB节点值对应的类型。

(4)     单击<确定>按钮,完成配置MIB节点操作。

4. MIB文件管理

可通过该功能对MIB文件进行管理,包括编译MIB文件和MIB目录/文件管理。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“MIB管理”链接,弹出MIB管理窗口。

(3)     点击工具栏上的编译加载MIB图标http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/loadMIBs.gif,弹出加载MIB文件窗口。

MIB目录管理

(1)     在MIB文件列表中选择MIB文件,点击鼠标右键,在弹出菜单中选择“查看MIB文件”项,查看MIB文件内容。

(2)     在未加载MIB文件列表中选择MIB目录,点击鼠标右键,在弹出菜单中选择“新建文件夹”项,新建MIB目录。

(3)     在未加载MIB文件列表中选择单个或者多个MIB目录/文件,点击鼠标右键,在弹出菜单中选择“删除”项,删除MIB目录/文件。

(4)     在未加载MIB文件列表中选择MIB目录,点击鼠标右键,在弹出菜单中选择“重命名文件夹”项,对MIB目录进行重命名操作。

编译MIB文件

(1)     单击<编译MIB文件>按钮,弹出选择MIB文件窗口。

(2)     单击<浏览>按钮,选择需要编译的MIB文件,支持.mib、.smi和.zip三种文件格式。

(3)     在MIB文件存储目录列表中选择编译后的MIB文件的存放目录。

(4)     单击<编译>按钮进行编译。

加载MIB文件

(1)     单击加载MIB文件窗口中的<加载所有MIB文件>按钮http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/upArrow.gif,加载全部MIB文件。

(2)     在未加载MIB文件列表中,选择一个或多个MIB文件后,单击<加载选定MIB文件>按钮http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/arrowup.gif,对MIB文件进行加载。

(3)     单击<关闭>按钮,在弹出的确认对话框中选择是否保存已加载的MIB文件。

卸载MIB文件

(1)     单击加载MIB文件窗口中的<卸载所有MIB文件>按钮http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/downArrow.gif,卸载全部MIB文件。

(2)     在未加载MIB文件列表中,选择一个或多个MIB文件后,单击<卸载选定MIB文件>按钮http://192.168.7.175:8080/imc/help/content/zh/plat/helpfiles/MibBrowser/images/arrowdown.gif,对MIB文件进行卸载。

(3)     单击<关闭>按钮,在弹出的确认对话框中选择是否保存已卸载的MIB文件。

14.1.7  设备面板管理

U-Center支持对VPD(Visual Panel Designer,可视化面板设计器)工程的管理。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在资源管理区域,点击“设备面板管理”链接,进入设备面板管理页面。

(3)     可进行如下操作:

·     选中某个工程前面的复选框,单击<导出>按钮,可将工程导出。

·     选中一个或多个工程前面的复选框,单击<删除>按钮,可将工程删除。

·     导入工程:

a.     单击<导入>按钮,弹出导入工程文件窗口。

b.     单击<浏览>按钮,选择本地的面板工程文件。

c.     单击<导入>按钮开始上传。

如果本系统已经存在与导入的工程企业ID相同的工程,系统会对两个工程进行比较,由用户选择上传内容。

14.2  操作员管理

14.2.1  操作员

操作员是U-Center及其业务组件的管理维护人员,U-Center支持对操作员进行管理,并可以指定相应的管理权限。除登录密码以外,还可以通过访问控制列表来限制操作员的登录权限,即只能从访问控制列表允许的IP地址进行登录。

操作员权限包括操作权限(如导航菜单)、资源权限(如设备、用户)及数据权限(如自定义视图、性能视图、报表数据等),它们之间的关系为:操作权限优先,在具备某项操作权限的前提下,再通过资源权限和数据权限对该项操作进行过滤。

1. 增加操作员

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“操作员”链接,进入操作员管理页面。

(3)     单击<增加>按钮,进入增加操作员页面。

(4)     配置基本信息参数:

·     操作员登录名:输入操作员的登录名称。

·     操作员全称:输入操作员的全称。

·     登录认证方式:选择操作员登录U-Center时的认证方式,包括如下方式:

¡     简单密码认证:使用“操作员登录名”或“操作员全称”均可登录。

¡     RADIUS认证:无需输入登录密码,但需要在“认证服务器配置”页面对认证服务器进行配置。系统将使用“操作员登录名”或“操作员全称”向RADIUS服务器发起认证请求。

¡     LDAP认证:无需输入登录密码,但需要在“认证服务器配置”页面对认证服务器进行配置。系统将使用“操作员登录名”或“操作员全称”向LDAP服务器发起认证请求。

¡     TACACS认证:无需输入登录密码,但需要在“认证服务器配置”页面对认证服务器进行配置。

·     登录密码/密码确认:若选择简单密码认证,则需配置操作员的登录密码和登录密码确认,不能超过32个字符。

·     闲置超时时长(分钟):操作员登录后,一段时间内无任何操作会自动注销当前帐号,可以选择同系统参数或单独配置该时长。

·     操作员分组:选择操作员的分组。操作员的操作权限通过配置操作员分组来进行分配。

·     描述:输入操作员的描述信息。

(5)     配置需经流程审核操作:

·     自助帐户:单击<选取自助帐户>按钮或<增加自助帐户>按钮,选择自助帐户,可以将该操作员和自助帐户进行绑定。

·     U-Center-智能配置中心:勾选该项,则自助帐户可以与iCC组件进行联动。

·     U-Center-VLAN管理:勾选该项,则自助帐户可以与VLAN组件进行联动。

(6)     配置操作员访问控制列表:

规定了操作员访问系统的IP地址范围,即只能从访问控制列表允许的IP地址进行登录。操作员访问控制列表用于约束操作员可以从哪些机器上登录Web管理界面,从而为系统的配置管理工作提供安全保障。

·     缺省访问控制列表匹配规则:选择默认情况下,访问控制列表的匹配规则为允许或者禁止。

一个操作员拥有一个访问控制列表和缺省访问控制列表匹配策略。匹配规则为:按照操作员访问控制列表从上到下的顺序进行匹配。如果在列表上方的访问控制项在地址匹配时被命中,则直接使用该规则,不再匹配其余的规则;如果所有规则均没有匹配命中,则采用缺省访问控制列表匹配策略。若缺省访问控制列表匹配策略是允许,则没有匹配上的操作员可以访问系统,若为禁止则该操作员不能登录本系统。

·     增加操作员访问控制项:单击<增加>按钮,手工增加或从已有模板中选取操作员访问控制项。

(7)     单击<确定>按钮,完成增加操作员操作。

2. 拷贝信息

该功能用于将一个操作员的首页元素和收藏夹等信息拷贝给另一个操作员,节省操作员的配置工作。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“操作员”链接,进入操作员管理页面。

(3)     单击<拷贝信息>按钮,进入拷贝信息页面。

(4)     下拉列表中选择拷贝信息的源操作员和目的操作员,并选择要拷贝的内容。

拷贝后的首页元素和收藏夹等信息受操作员权限控制,没有权限不能显示。

(5)     单击<确定>按钮,完成拷贝信息操作。

14.2.2  操作员分组

操作员分组是将操作员的操作权限进行细化分组,便于操作员的权限管理。系统提供缺省的管理员分组、维护员分组和查看员分组,以上缺省分组均不允许修改和删除。

1. 查看操作员分组列表

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“操作员分组”链接,进入操作员分组页面。

系统提供的缺省操作员分组如下:

·     管理员分组:可管理的权限范围为所有的操作执行权限和所有的资源访问权限。平台中管理员独有的操作执行权限包括:操作员相关操作、设备分组相关操作、用户分组相关操作、操作员访问控制模板相关操作、密码控制策略相关操作、系统参数设置相关操作和下级网管增删改操作。

·     维护员分组:可管理的权限范围为除了管理员独有的操作外的所有操作执行权限和指定的资源访问权限。

·     查看员分组:可管理的权限范围只有查看权限和指定的资源访问权限。

2. 增加操作员分组

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“操作员分组”链接,进入操作员分组页面。

(3)     单击<增加>按钮,进入增加操作员分组页面。

(4)     配置基本信息参数:

¡     分组名称:输入操作员分组的名称。

¡     管理权限:选择可对该分组进行管理的角色,包括管理员、维护员和查看员。

¡     分组描述:输入操作员分组的描述信息。

¡     操作权限:通过操作权限树,可以对当前分组管理权限范围内的操作权限进行分配,未选中的操作权限意味该分组没有该操作的权限。

(5)     单击<增加>按钮,完成增加操作员分组操作。

14.2.3  认证服务器配置

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“认证服务器配置”链接,进入认证服务器配置页面。

1. 配置RADIUS服务器

参数说明如下:

·     认证方式:RADIUS服务器使用的认证方式,支持PAP和CHAP两种方式。

·     主RADIUS服务器:认证使用的主RADIUS服务器地址或主机名。

·     备RADIUS服务器:当主RADIUS服务器无法正常工作时,使用的备份RADIUS服务器。

·     认证端口:RADIUS服务器的认证端口,缺省认证端口为1812。

·     共享密钥:与RADIUS服务器进行身份认证过程中使用的共享密钥,必须与RADIUS服务器中配置的共享密钥相同。

·     高级配置:单击<高级配置>按钮,弹出高级配置窗口。

参数说明如下:

¡     启用同步RADIUS操作员:当操作员不存在时是否使用RADIUS认证。如果认证通过且规则匹配成功则保存操作员信息到系统中。

¡     厂商ID:RADIUS响应中的厂商ID。

¡     厂商类型:RADIUS响应中的厂商类型。

¡     数据类型:RADIUS响应中的数据类型,包括字符型和整型。

¡     匹配内容:RADIUS响应中标识用户身份信息的内容,输入值的类型需数据类型匹配。

¡     操作员分组:身份信息与匹配内容相符的操作员所属的分组。

2. 配置LDAP服务器

参数说明如下:

·     LDAP版本:LDAP服务器支持的版本,可以使用V2和V3两个版本。

·     服务器类型:LDAP服务器的类型,可以为通用的LDAP服务器,或微软的活动目录(Active Directory)。

·     服务器地址:LDAP服务器的地址或主机名。

·     服务器端口:LDAP服务器的端口,缺省为389。

·     Base DN:与LDAP服务器通信时使用的Base DN属性。

·     管理员DN:与LDAP服务器通信时使用的管理员DN属性。

·     管理员密码:与LDAP服务器通信时使用的管理员密码。

·     用户名属性名称:从LDAP获取用户信息时,使用的用户名属性名称。

·     LDAP服务器要求安全连接(SSL):选择连接LDAP服务器时是否使用安全连接(SSL)。

·     证书配置:点击“证书配置”连接,在弹出窗口中上传证书文件。证书为与LDAP服务器安全连接的认证文件,没有证书将无法与LDAP服务器进行安全连接。

·     高级配置:单击<高级配置>按钮,弹出高级配置窗口。

参数说明如下:

¡     启用同步LDAP操作员:当操作员不存在时是否使用LDAP认证。如果认证通过且规则匹配成功则保存操作员信息到系统中。例:

-     LDAP用户条目为:CN=user1,OU=admin,DC=com,DC=domain,DC=www。

-     配置匹配规则为:OU:OU=admin,DC=com,DC=domain,DC=www;操作员分组:管理员分组。

-     在该用户认证通过后,则将user1存储到系统中并加入到管理员分组中。

¡     OU:LDAP中操作员条目标识中与操作员分组相对应的部分。

¡     操作员分组:与OU相匹配的操作员分组。

3. 配置TACACS服务器

参数说明如下:

·     认证方式:TACACS服务器使用的认证方式,支持ASCII、PAP和CHAP三种方式。

·     TACACS服务器:认证使用的TACACS服务器地址或主机名。

·     认证端口:TACACS服务器的认证端口,缺省认证端口为49。

·     共享密钥:与TACACS服务器进行身份认证过程中使用的共享密钥,必须与TACACS服务器中配置的共享密钥相同。

14.2.4  访问控制模板

访问控制模板预定义了操作员的访问控制信息。可通过引用访问控制模板来简化配置操作员的访问控制信息。

增加访问控制模板的方法如下:

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“访问控制模板”链接,进入访问控制模板页面。

(3)     单击<增加>按钮,进入增加操作员访问控制模板页面。

(4)     配置如下参数:

¡     模板名称:输入访问控制模板的名称。

¡     起始IP地址/结束IP地址:输入起始和结束的IP地址。系统允许/禁止操作员在该IP地址范围中进行登录。

¡     访问类型:在下拉列表中选择禁止访问或允许访问。

¡     描述:输入访问控制模板的描述信息,用于说明该访问控制地址范围所代表的含义。

(5)     单击<确定>按钮,完成增加访问控制模板操作。

14.2.5  管理在线操作员

管理员可对当前已登录的操作员进行管理,主要包括查看所有在线操作员、踢出在线操作员、禁用在线操作员IP。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“在线操作员”链接,进入在线操作员页面。

列表中展示了当前所有已登录的操作员的信息。

(3)     勾选一个或多个操作员,单击<踢出>按钮,可将该在线操作员强制下线。

(4)     勾选一个或多个操作员,单击<禁用该IP>按钮,将该在线操作员强制下线并禁止该操作员从该IP地址上登录。

若要恢复被禁用的登录IP,则需要对操作员信息进行修改。

14.2.6  修改密码

该功能用于修改当前操作员的密码。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“修改密码”链接,进入修改密码页面。

(3)     输入操作员的原密码、新密码以及新密码确认。

(4)     单击<确定>按钮,完成修改当前操作员密码操作。

14.2.7  密码控制策略

密码控制策略用于控制所有操作员和自助帐户的密码复杂度及密码失效后的处理策略。该策略全局有效,即只要配置了该策略,就对所有操作员和自助帐户都生效,新注册的操作员和自助账户必须遵守该策略,已经注册的操作员和自助账户不受影响,但修改密码时必须遵守该策略。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在操作员管理区域,点击“密码控制策略”链接,进入密码控制策略页面。

(3)     配置如下参数:

¡     密码最小长度:在下拉框中选择密码的最小长度,包括:不能为空、6个字符、8个字符、10个字符或14个字符。

¡     密码复杂性要求:在下拉框中选择密码的复杂性要求,包括无限制,必须混合使用字母和数字,必须包含特殊字符,必须为字母、数字、特殊字符组合和必须为大写字母、小写字母、数字、特殊字符组合。

¡     密码有效期:选择密码的有效期限,包括无限制、30天、60天、90天和一年。密码到期后,操作员将不能再登录系统,故请在到期前修改密码。

¡     对“admin”操作员,即使密码过期了,仍然可以登录。

(4)     单击<确定>按钮,完成配置密码控制策略操作。

14.3  用户管理

用户是指可以被纳入系统管理,通过系统进行认证、计费或使用其他自助服务的网络使用者,实际上是一类终端资源,是一种抽象概念。

14.3.1  增加用户

该功能用于增加一个用户,并为用户开通自助帐户,自助帐户被用于自助台(ServiceDesk)。在开通自助帐户时,可以给自助帐户赋予不同的权限信息,通过自助帐户的权限信息来控制自助帐户在自助台中可以使用的功能。

(1)     有如下方式进入增加用户页面

¡     点击“系统管理”页签,在导航树中选择“用户管理 > 增加用户”菜单项,进入增加用户页面。

¡     点击“系统管理”页签,在导航树中选择“用户管理 > 所有用户”菜单项,在所有用户页面单击<增加用户>按钮,进入增加用户页面。

(2)     配置基本信息:

¡     用户姓名:输入用户的姓名。

¡     证件号码:输入用户的证件号码。

用户姓名允许重复,但用户姓名加证件号码不能重复,二者共同确定一个唯一的用户。

¡     通讯地址:输入用户详细的通讯地址。

¡     电话:输入用户的电话号码。

¡     电子邮件:输入合法的邮箱地址,例如“user@yourcompany.com”。

¡     用户分组:选择该用户所属的分组,默认为未分组。

(3)     开通自助帐户:

¡     自助帐户名称:输入自助帐户的名称,帐户名称是帐户的唯一标识。

¡     登录认证方式:选择帐户登录自助服务台时的认证方式,包括如下:

-     简单密码认证:需要输入自助帐户的登录密码和确认密码。

-     LDAP认证:需保证已经在认证服务器配置中配置了正确的LDAP服务器信息,详细请参考14.2.3  2. 配置LDAP服务器

-     RADIUS认证:需保证已经在认证服务器配置中配置了正确的RADIUS认证服务器信息,详细请参考14.2.3  1. 配置RADIUS服务器

¡     自助帐户类型:自助帐户分为如下类型:

-     管理帐户:提供对IT服务管理服务台自身的管理和维护能力,并可配置帐户的权限信息。

-     普通帐户:可以登录IT服务管理服务台,发起基于服务请求流程的操作。

(4)     所属帐号群组信息:单击<增加>按钮,在弹出窗口中选择新增自助用户所属的帐号群组。

(5)     权限信息:配置新增自助用户对IT服务管理服务台的操作权限,包括处理工作任务、帐号管理、服务管理、报表管理、流程管理、知识/问题检索、知识库管理、问题库管理、知识库/问题库分类管理、流程模板、操作日志管理、流程审计、通知发布管理、值班管理、数据字典管理和项目管理等。

(6)     单击<确定>按钮,完成新增用户操作。

14.3.2  所有用户

1. 查询用户

为了快速查找到指定用户,系统提供了对用户的查询功能。操作员可以在其有权管理的用户范围内,根据不同查询条件查找指定用户信息,按照查询条件的复杂度可以分为简单查询和高级查询。

简单查询和高级查询均支持“*”和“?”作为通配符,“*”匹配任意多个字符,“?”匹配任意单个字符。

简单查询

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 所有用户”菜单项,进入所有用户页面。

(2)     在查询用户区域,输入用户姓名或证件号码,若未输入任何查询条件则会查询所有用户。

(3)     单击<查询>按钮,符合查询条件的用户信息将会显示在列表中。

高级查询

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 所有用户”菜单项,进入所有用户页面。

(2)     点击页面右上角的“高级查询”链接,展开高级查询区域。

(3)     输入查询条件:

¡     用户姓名

¡     证件号码

¡     通讯地址

¡     电话

¡     电子邮件

¡     用户分组

¡     开通自助帐户

¡     自助帐户名称

(4)     单击<查询>按钮,符合查询条件的用户信息将会显示在列表中。

2. 注销用户

该功能用于从系统中删除一个用户,用户注销时,其对应的自助帐户同时会被注销。

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 所有用户”菜单项,进入所有用户页面。

(2)     选择一个或多个用户,单击<注销用户>按钮,弹出确认对话框。

(3)     单击<确定>按钮,完成注销用户操作。

3. 转移用户分组

该功能用于更换用户的用户分组,即把一个用户从原来的用户分组转移到另一个用户分组。

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 所有用户”菜单项,进入所有用户页面。

(2)     选择一个或多个用户,单击<转移用户>按钮,进入转移用户页面。

(3)     选择用户要转移的目的分组。

(4)     单击<确定>按钮,完成转移用户分组操作。

14.3.3  用户附加信息

为了能够更加灵活地对用户进行管理,系统提供了用户附加信息的配置及管理功能。用户附加信息是指除了用户基本信息(用户姓名、证件号码、通讯地址、电话、电子邮件和用户分组)以外的其他用户信息,可以自行定义并进行管理维护。

1. 增加用户附加信息

只有管理员和维护员有权增加附加信息,其余操作员没有此权限。

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 用户附加信息”菜单项,进入用户附加信息页面。

(2)     单击<增加>按钮,进入增加用户附加信息页面。

(3)     配置如下信息:

¡     字段名:不能重复,字段名确定一条唯一的附加信息。

¡     字段性质:包括不能为空、可以为空。

¡     字段类型:包括如下类型:

-     只能输入整数:需配置最小允许值和最大允许值。

-     可输入小数部分为五位的小数:需配置最小允许值和最大允许值。

-     可输入字母、数字和[-_.@]:需配置最大字符长度。

-     可输入任何字符:需配置最大字符长度。

-     通过选择框输入数据:需单击<添加>按钮自定义选择项的内容。

¡     缺省值:输入字段的默认值。

¡     用户预注册时使用该信息字段:勾选该项,则用户预注册时会使用该字段信息。

(4)     单击<确定>按钮,完成增加用户附加信息操作。

2. 删除用户附加信息

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 用户附加信息”菜单项,进入用户附加信息页面。

(2)     点击字段对应删除图标http://192.168.7.181:8080/imc/resources/images/classic/common/icon_delete_16x16.png,弹出确认对话框。

(3)     单击<确定>按钮,完成删除用户附加信息操作。

14.3.4  用户批量操作

U-Center提供对多个用户执行批量配置的功能。

1. 批量修改用户的附加信息

如果U-Center中没有定义附加信息,则用户批量操作中不出现“批量修改用户的附加信息”选项。

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 用户批量操作”菜单项,进入用户批量操作页面。

(2)     选择操作类型为“批量修改用户的附加信息”,单击<下一步>按钮,进入查询要批量操作的用户页面。

(3)     设置查询条件,单击<查询>按钮,选择一个或多个用户。

(4)     单击<下一步>按钮,进入批量修改用户附加信息页面。

(5)     输入用户的附加信息,单击<确定>按钮,完成批量修改用户附加信息操作。

2. 批量注销用户

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 用户批量操作”菜单项,进入用户批量操作页面。

(2)     选择操作类型为“批量注销用户”,单击<下一步>按钮,进入查询要批量操作的用户页面。

(3)     设置查询条件,单击<查询>按钮,选择一个或多个用户。

(4)     单击<注销用户>按钮,弹出确认对话框。

(5)     单击<确定>按钮,完成批量注销用户操作。

3. 批量修改用户

该功能是以导入CSV文件的方式批量修改用户信息。

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 用户批量操作”菜单项,进入用户批量操作页面。

(2)     选择操作类型为“批量修改用户”,单击<下一步>按钮,进入导入文件页面。

(3)     单击<浏览>按钮,选择要导入的CSV文件,大小不能超过1MB。

CSV文件的第一行指定用户属性,从第二行开始指定用户数据,每行用户数据要与首行指定的用户属性一一对应。

支持的用户属性如下:

¡     oldName:原用户名。

¡     oldId:原证件号码。

¡     newName:修改后的用户名。

¡     newId:修改后的证件号码。

¡     address:修改后的通讯地址。

¡     phone:修改后的电话号码。

¡     email:修改后的电子邮件。

¡     groupName:修改后的用户分组名称。

¡     additionalInfo:修改后的附加信息。

其中,oldName和oldId属性是必须指定的,用于唯一确定要修改的用户。

如果修改后的用户属性对应的值为空,则不对此用户属性进行修改。

(4)     单击<确定>按钮,进入操作结果页面查看批量修改用户的结果信息。

14.3.5  导入用户

该功能用于批量导入用户信息的功能,对于要导入的文件,说明如下:

·     导入文件必须为文本文件。

·     导入文件中每行的列数必须相同,且每行不少于6列。最后一列后不添加任何符号,列的顺序可调换。

·     列中必须包含两种限制:

¡     必须为合法的电子邮件地址,如:yourname@domain.com。

¡     只能包含数字、“(”、“)”、“+”、“-”和空格。

·     导入用户的格式如图14-1所示,第一行不应写入用户信息。

图14-1 导入用户的格式

 

导入用户的操作步骤如下:

(2)     点击“系统管理”页签,在导航树中选择“用户管理 > 导入用户”菜单项,进入导入用户页面。

(3)     单击<浏览>按钮,选择要导入的文本文件。

(4)     在下拉列表中选择文件中列分隔符,包括“空格”、“TAB”、“,”、“”:、“#”和“$”。若以空格作为分隔符,则需要确保每个分隔处仅保留一个空格,否则可能出现导入错误。

(5)     单击<下一步>按钮,进入导入用户页面。

(6)     在下拉列表中选择用户的各属性项在文件中的第N列选值,若某属性项选择“不在文件中选值”,则所有的导入用户的该属性都为输入的值。

(7)     单击<预览>按钮,在弹出窗口中查看要导入的用户信息。

(8)     单击<确定>按钮,进入导入用户结果页面查看导入用户的结果信息。

(9)     导入用户失败时,可单击<下载错误日志>按钮保存错误日志。

14.3.6  用户分组

管理员可以根据需要,将某些具有相同属性(如:同一个年级、申请了相同的接入服务等)的用户划分为一个组,以便进行管理。

增加用户分组的方法如下:

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在分组管理区域,点击“用户分组”链接,进入用户分组页面。

(3)     单击<增加>按钮,进入增加用户分组页面。

(4)     配置分组基本信息:

·     分组名称:输入用户分组的名称,不能重复。

·     分组描述:输入用户分组的描述信息。

(5)     配置管理分组的操作员:在列表中勾选可以管理该分组的操作员。

(6)     单击<确定>按钮,完成增加用户分组操作。

一个用户分组下可以增加多个子分组,子分组又可增加子分组,以此类推。

14.3.7  帐号群组管理

一个帐号群组可以含有多个帐号,一个帐号群组也可以属于多个帐号群组,帐号群组的一个重要用途就是为帐号划分自助权限。创建帐号群组时,可以为帐号群组分配权限。当一个帐号加入一个或多个帐号群组后,该用户的最终权限(可用的自助服务以及各自助服务中的可用功能)为用户开通自助服务时配置的自助服务功能权限以及所属所有帐号群组的自助服务功能权限的累加和。

1. 增加帐号群组

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 帐号群组管理”菜单项,进入帐号群组管理页面。

(2)     单击<增加>按钮,进入增加帐号群组页面。

(3)     输入帐号群组名称和描述信息。

(4)     增加帐号信息:单击<增加>按钮,在弹出窗口中选择要加入该群组的用户。

(5)     增加子帐号群组信息:单击<增加>按钮,在弹出窗口中查看要加入该群组的子群组。

(6)     配置该帐号群组的权限信息。

(7)     单击<确定>按钮,完成增加帐号群组操作。

2. 删除帐号群组

该功能用于删除帐号群组信息,帐号群组被删除后,帐号群组中的帐号将不再享有此帐号群组所有具有的管理权限。

(1)     点击“系统管理”页签,在导航树中选择“用户管理 > 帐号群组管理”菜单项,进入帐号群组管理页面。

(2)     选择一个或多个帐号群组,单击<删除>按钮,弹出确认对话框。

(3)     单击<确定>按钮,完成删除帐号群组操作。

14.4  资源分组管理

14.4.1  设备分组

设备分组在分配权限的时候使用,如果操作员具有某个设备分组的权限,那么该设备分组下的所有设备就可以被此操作员管理。只有管理员具有增加、修改和删除设备分组的管理权限。

增加设备分组的方法如下:

(1)     点击“系统管理”页签,在导航树中选择“资源分组管理 > 设备分组”菜单项,进入设备分组页面。

(2)     单击<增加>按钮,进入增加设备分组页面。

(3)     配置设备分组基本信息:

¡     分组名称:输入设备分组的名称,不能重复。

¡     分组描述:输入设备分组的描述信息。

¡     自动加入新增设备:选择是否将新增加到系统中的设备自动加入该设备分组。

-     不加入:新增加的设备不加入该设备分组。

-     加入任何新增设备:所有新增加的设备都加入该设备分组。

-     加入指定规则的新增设备:符合指定规则(指定网段、指定设备类型、指定系统名称、指定联系人和指定位置)的新增设备将加入该设备分组。

(4)     配置可以管理本分组的操作员:在列表中勾选可以管理该分组的操作员。

设备分组和操作员为多对多的关系:一个操作员可以管理多个设备分组,同一个设备分组可以被多个操作员所管理。

(5)     配置可管理该分组的操作员分组:在列表中勾选可以管理该分组的操作员分组,则该操作员分组下的所有操作员均可管理该设备分组。

(6)     单击<确定>按钮,增加设备分组完成,还可以继续进行如下操作:

¡     增加设备分组:继续增加新的设备分组。

¡     加入设备:往刚增加的设备分组中加入设备。

¡     返回设备分组列表:返回到设备分组列表页面。

¡     立刻运行自动加入规则:根据设备分组的自动加入新增设备规则,加入本系统中已存在的设备。

一个设备分组下可以增加多个子分组,子分组又可增加子分组,以此类推。

14.5  分级网管管理

14.5.1  分级网管告警设置

该功能用于在下级网管处进行分级网管告警设置。具有管理员权限的操作员可以通过设置分级网管告警,将下级网管的重要设备、重要告警的告警信息通知上级网管的维护人员。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在分级网管管理区域,点击“分级网管告警设置”链接,进入分级网管告警设置页面。

(3)     勾选“启用告警上报”项,配置如下参数:

¡     上级网管IP地址:输入上级网管系统告警模块所在服务器的IP地址。若设置错误,则上级网管将无法收到上报的告警。

¡     上级网管接收端口:输入上级网管系统的接收端口。

¡     是否为公网IP/下级网管IP地址:

-     若选择是,则下级网管IP地址为本系统告警模块所在服务器的公网IP地址。

-     若选择否,则下级网管IP地址为本系统告警模块所在服务器的IP地址。

¡     需关注的设备:

-     若选择所有设备,则上报所有设备的告警信息。

-     若选择特定的设备,则只上报已选设备的告警信息。

¡     需关注的告警:

-     若选择所有告警,则上报所有类型的告警。

-     若选择特定的告警,则只上报特定的告警。

¡     需关注的告警级别:选择需要关注的告警级别。

(4)     单击<确定>按钮,完成设置分级网管告警操作。

14.6  系统配置

14.6.1  日志配置

日志配置提供的功能有对日志级别进行修改,下载当天日志以及下载iMF日志。

1. 修改日志级别

修改日志级别用于控制下载日志时显示的内容。

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 日志配置”菜单项,进入日志配置页面。

(2)     点击日志进程对应“日志级别”列的下拉菜单,选择要修改的日志级别,包括:

¡     DEBUG:修改为DEBUG可能会影响系统的效率,请谨慎操作。

¡     INFO

¡     WARN

¡     ERROR

¡     FATAL

¡     TRACE

2. 下载当天日志

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 日志配置”菜单项,进入日志配置页面。

(2)     点击日志进程对应“下载日志(当天)”列的“下载”链接,将日志保存到本地。

3. 下载iMF日志

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 日志配置”菜单项,进入日志配置页面。

(2)     点击日志进程对应“iMF日志”列的“下载”链接,将iMF日志保存到本地。

14.6.2  操作日志

操作日志用于显示和查询操作员在执行管理任务中的一些关键操作的基本信息,例如操作员登录系统、对设备进行添加、删除和配置等操作的基本信息。

1. 查询操作日志

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 操作日志”菜单项,进入操作日志页面。

(2)     单击页面右上角的<查询>按钮,弹出查询窗口。

(3)     输入查询条件,支持的查询条件包括:操作员、开始时间、结束时间、IP地址、模块名称、操作结果、系统日志、Web Services日志和操作描述。

其中,操作用户、IP地址和操作描述支持模糊查询。

(4)     单击<查询>按钮,符合条件的日志信息会显示在操作日志列表中。

2. 查看操作日志详细信息

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 操作日志”菜单项,进入操作日志页面。

(2)     点击某一操作日志的“操作结果”链接,进入查看日志详细信息页面。

页面展示了操作员、IP地址、操作结果、模块名称、操作时间、操作描述和附件说明信息,其中操作员名称为$SYSTEM的操作表示是系统操作。

3. 管理图表模板

增加图表模板

该功能用于增加一个图表模板,以定义的模板样式展示操作日志列表信息。

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 操作日志”菜单项,进入操作日志页面。

(2)     单击页面左上角的<生成图表>按钮,在下拉菜单中选择“增加图表模板”,进入增加图表模板页面。

(3)     输入图表模板的名称、描述和展示列数。

(4)     单击<增加图表>按钮,在弹出窗口中选择图表,包括数量统计柱图和数量统计饼图。

(5)     单击<确定>按钮,完成增加图表模板操作。

生成图表

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 操作日志”菜单项,进入操作日志页面。

(2)     选择一行或多行操作日志。

(3)     单击页面左上角的<生成图表>按钮,在下拉菜单中选择已增加的图表模板,弹出窗口中以定义的模板样式展示操作日志列表信息。

14.6.3  配置审计

该功能详细记录了操作员对设备进行的配置记录,包括操作员、模块名称、设备IP地址、登录方式、执行的命令以及执行结果等信息。

点击“系统管理”页签,在导航树中选择“系统配置 > 配置审计”菜单项,进入配置审计页面。

14.6.4  SSH/Telnet代理操作日志

该功能用于记录平台使用“SSH/Telnet代理操作日志”进行操作的日志。用户可以通过操作日志查看通过代理执行命令的详细信息,包括设备IP、操作时间、执行的指令和指令的执行结果等。

点击“系统管理”页签,在导航树中选择“系统配置 > SSH/Telnet代理操作日志”菜单项,进入SSH/Telnet代理操作日志页面。

14.6.5  快捷业务

快捷业务用于对业务配置过程中所用的功能进行汇总,其支持通过增加模块的方式显示在首页,并使用Web桌面应用图标展示业务所用的各项功能。

1. 增加快捷业务

(1)     点击“系统管理”页签,在导航树中选择“系统配置 > 快捷业务”菜单项,进入快捷业务页面。

(2)     单击<增加>按钮,进入增加快捷业务页面。

(3)     输入快捷业务的名称和描述信息。

(4)     单击<添加应用>按钮,在弹出窗口中选择要添加的应用。

(5)     单击<确定>按钮,完成增加快捷业务操作。

2. 把快捷业务添加到首页

(1)     进入U-Center首页,点击图标,在弹出的下拉菜单中选择“定制”项,弹出定制窗口。

(2)     搜索要添加的快捷业务名称,单击<添加模块>按钮。

(3)     单击<完成>按钮,并单击<保存>按钮保存首页定制内容。

14.6.6  数据转储

系统提供了操作日志、设备告警等数据的自动转储功能,满足转储条件的操作日志、告警信息等会被系统备份成文件后存储到指定目录下,并把转储的数据从系统中删除。

点击“系统管理”页签,在导航树中选择“系统配置 > 数据转储”菜单项,进入数据转储页面。

参数说明如下:

·     转储方式设置:

¡     只勾选转储数量:

设置转储数量中的阈值为8000,转储后保留数据为500,则每天凌晨系统会自动检查数据库中的记录总数,如果达到8000条,系统会启动转储功能,将接收到的最近500条记录保留,然后以第500条为分界点,将以前的记录转储(若为告警转储则将已经确认的告警信息转储)。

¡     只勾选转储时间:

设置转储时间中的阈值为30,转储后保留数据为15,则每天凌晨系统会自动检查数据库中的记录总数,如果有30天前的记录,系统会启动转储功能,将接收到的最近15天的记录保留,将以前的记录转储(若为告警转储则将已经确认的告警信息转储)。

¡     同时勾选转储数量和转储时间:

系统根据所选的条件自动进行数据转储(当两种转储方式都达到数据转储阈值时,哪种转储方式下的数据条数最多,则按那种方式转储)。

·     转储参数设置:

¡     转储文件类型:转储的文件可以保存为CSV或HTML类型,文件名称如20180625171425.html或20180625171425.csv。

¡     文件保留天数:系统每天都会判断转储文件保存目录中是否存在已经超过保留天数的文件,如果存在,则会将其删除。

¡     转储后执行命令:是指不启动任何界面的可执行或批处理文件的名称。转储后执行的命令是以后台服务的方式运行,所以该命令不能启动任何界面,且执行完成后能够自动退出。

¡     转储文件保存路径:转储文件的保存路径,由系统自动指定,用户不可以更改此路径。

¡     最后一次转储时间:显示最近一次成功转储的时间。

·     更改转储目录:

点击页面右上角的“更改转储目录”链接,在弹出的窗口中可将转储目录设置为绝对目录或相对目录。如果为相对目录,则在本系统安装目录下进行创建。

·     立即转储:

点击页面右上角的“立即转储”链接,可立即执行数据转储任务。

说明

·     数据转储任务一般会在每天凌晨2点执行,请确保您的系统服务器此时处于非繁忙状态。若需要调整转储时间点,请联系技术支持人员。

·     由于修改系统时间可能会触发转储任务,为保障系统的正常运行,请勿随意修改系统时间。

·     告警数据转储是对已恢复告警进行转储,未恢复的告警不能进行转储。告警转储中的配置参数也是对已恢复告警而言的,例如转储阈值1000是指当已恢复告警为1000时启动告警转储功能。

·     Trap转储时,如果Trap对应产生闪断事件故障告警、未管理设备的事件告警、未知事件告警或重复事件告警,当此告警已恢复或不存在,该Trap才能被转储。

·     告警设备通断与告警端口通断数据量较大,默认采用转储数量方式。

·     无论执行立即转储还是定时转储,都会对转储阈值进行检查,如果未达到阈值,则不会导出记录。

 

14.6.7  系统参数

为管理员提供设置系统参数的功能。

点击“系统管理”页签,在导航树中选择“系统配置 > 系统参数”菜单项,进入系统参数页面。

·     基本系统参数

¡     操作员闲置超时时长:若操作员登录后,连续一段时间不执行任何操作,则系统自动将操作员下线。这段时间即为系统定义的操作员闲置超时时长。自动下线后的操作员如果还要执行其他操作需要重新登录。

¡     相同操作员同时登录:是否允许相同的操作员同时登录本系统。如果不允许,则当一个操作员登录时,已经在线的同名操作员将被自动下线。

¡     设备的显示方式:是指设备列表中设备标签的显示方式。

¡     接口的显示方式:是指设备接口的显示方式,如果接口描述和接口别名都显示了,则该参数不生效。

¡     注销用户的保留时长:已经注销的用户会保留一段时间,超过该时间,已经注销的用户就会被彻底删除。

¡     设备参数中的密码显示方式:在增加、修改、删除、查看SNMP/Telnet/SSH/SOAP等设备参数配置时密码信息是明文还是密文显示。

¡     任务历史保留天数:是指任务历史的最大保留天数,系统会定期删除超过该天数的任务历史。系统会在每天01:30:00删除过期任务历史。

¡     连续三次登录失败锁定时长:连续三次登录系统失败后,需要等待一段时间才能进行登录操作,在此期间内系统拒绝认证。

·     打开Web网管配置:该功能用于设置打开设备Web网管的方式和对应的端口。有两种方式:HTTP方式和HTTPS方式

¡     启用代理功能:Web代理功能适用于用户不能访问设备的Web网管,而本系统可以访问设备Web网管的情况。启用该功能后,本系统将代理所有的Web网管访问。

¡     协议:包括HTTP和HTTPS。

¡     端口号:本系统访问Web网管的端口号。

·     系统Ping设置

系统会通过Ping操作定期轮询所有的设备。操作员可以根据具体的网络情况,分别设置Ping操作的超时时间和重试次数。若所有Ping操作都超时,则系统将该设备的状态置为严重告警状态。

·     NNMi集成配置

系统通过NNMi集成配置参数与NNMi服务器通讯。如果启动从NNMi导入设备的定时任务,系统将在指定的时间从NNMi服务器获取设备信息并导入到本系统中。修改定时任务时间的方法:请打开配置文件[系统安装目录]\client\conf\platAppContext.xml,搜索“platNNMiDeviceImportTrigger”字段,修改属性“cronExpression”,重新启动本系统服务器后生效。定时任务属性值支持六位参数,分别是秒、分、小时、一个月中的天、一年中的月、一星期中的天,“*”代表全部,“?”代表不设置,缺省为每天01:10执行,即“0 10 1 * * ?”。

·     Internet连接配置:系统如何访问Internet。缺省为“直接连接”。如果使用代理,则需输入代理服务器的地址和端口;如果代理服务器需要身份验证,则还应输入验证用户名和密码。

·     接口Up/Down告警配置

支持的过滤条件如下:

¡     过滤其中一端为PC的接口,默认是不过滤链路一端为PC的接口Up/Down告警。

¡     过滤其中一端为服务器的接口,默认是不过滤链路一端为服务器的接口Up/Down告警。

¡     过滤没有链路的接口,默认是不过滤没有链路的接口Up/Down告警。

如果接口满足上述的任一过滤条件,那么网管不会发送该接口的Up/Down告警,同时该接口所在设备上的Up/Down告警也将同时被过滤。当前配置为全局配置,操作员可以手工配置某个具体的接口Up/Down告警过滤设置,手工配置将覆盖全局配置,如无手工配置则采用全局配置。如果PC已经加入本系统,用户可以设置“过滤其中一端为PC的接口”项,如果PC没有加入,不准备消耗License,可以设置“过滤没有链路的接口”。

·     设备标签配置:设备增加时默认的标签设置,可以选择是DNS还是Sysname,如果都没有获取到那么默认标签就是增加设备的IP。

¡     使用当前配置更新系统所有设备:修改配置并使用当前配置更新现有设备标签。

¡     设备Sysname发生变化时更新系统中设备标签:当设备使用Sysname作为默认标签时,如果选择该选项,设备Sysname发生变化时将同步修改本系统中设备标签。

·     设备位置信息配置:用于设置设备位置信息发生变化时,系统和设备数据的同步机制,包括如下机制:

¡     设备上位置信息发生变化时,更新到系统

¡     更改设备位置信息时,下发位置信息到设备

·     设备接口别名配置:用于设置接口别名发生变化时,系统和设备接口数据的同步机制,包括如下机制:

¡     设备上接口别名发生变化时,更新到系统

¡     更改设备接口别名时,下发接口别名信息到设备

·     DNS服务器配置:统一配置DNS服务器的IP地址,供相关的业务所使用。

·     二层拓扑配置

¡     启用STP邻居计算链路:此开关控制是否依据STP邻居计算设备间的物理拓扑。如果在组网环境中,存在STP透传的情况,则需要关闭STP链路计算功能。默认情况下启用。

¡     启用邻居接口间MAC学习交集为空的校验:根据LLDP、NDP、CDP邻居信息计算链路时,是否需要进行邻居接口间MAC学习交集为空校验。对于组网中存在环路,且不能使用STP邻居计算链路,只能使用LLDP、NDP、CDP的情况下,可以设置此开关为禁用。默认情况下启用。

¡     启用路由接口间链路计算:对于两台设备的路由接口直连的组网,路由接口上可能存在LLDP/NDP/CDP邻居信息,是否依据邻居信息计算两个路由接口间的物理链路,由此开关决定。默认情况下启用。

¡     启用实时定位扩展:目前的实时定位功能默认只支持我司设备,不支持第三方设备,是否使能支持第三方设备,由此开关决定,因为使能此开关后,实时定位对二层拓扑性能消耗较大,需要慎重。默认情况下不启用。

¡     启用DismanPing:在设备上启动DismanPing测试项后,设备定期向外发送DismanPing测试广播报文。该功能用于解决由于MAC地址被老化而某些设备链路一段时间会消失的问题,从而提高利用MAC学习信息绘制链路的准确性。默认情况下启用。

¡     启用伪造Ping报文:对于未启用DismanPing的设备,会定期向设备发送伪造Ping报文,触发设备发送ARP广播报文。该功能用于解决由于MAC地址老化造成某些设备链路在一段时间内会消失的问题,从而提高利用MAC学习信息绘制链路的准确性。默认情况下启用。

·     操作日志Syslog转发:设置是否启动系统操作日志Syslog转发,如果启用需要首先配置“Syslog服务器地址”、“Syslog服务器端口”,则系统中的操作日志会转发到配置的Syslog服务器中,默认情况不启用转发。

·     浏览器记录登录用户名和密码:配置是否启用浏览器记录登录用户名和密码。

¡     如果为“是”,登录本系统时,浏览器会记录登录用户名和密码。默认为“是”,在登录本系统时会弹出提示框,提示是否记录密码。

¡     如果为“否”,登录本系统时,浏览器不记录登录用户名和密码。

如果不需要记录用户名和密码,请选择“否”;如果选择“是”,即使浏览器记录登录用户名和密码配置为“否”,浏览器仍然会记录登录用户名和密码。如果需要使浏览器记录登录用户名和密码配置为否的功能生效,请手动清除浏览器记录的密码。

根据浏览器的类型,清除已记录密码的操作步骤如表14-6所示。

表14-6 各浏览器清除已记录密码的操作步骤

浏览器类型

清除已记录密码的操作步骤

备注

IE

1.     选择“工具 > Internet选项”菜单项。

2.     在“常规”页签下,单击浏览历史记录区域下的<删除(D)...>按钮。

3.     在弹出的对话框中,选中“密码”,单击<删除>按钮。

浏览器记录登录名和密码功能对IE11浏览器无效。

Firefox

1.     选择“Firefox > 选项 > 选项”菜单项或者选择“工具 > 选项”菜单项。

2.     在“安全”页签下,单击<已保存的密码>按钮。

3.     选中需清除密码的站点,单击<移除>按钮。

无。

Chrome

1.     选择“设置”菜单栏。

2.     点击“显示高级设置”链接。

3.     单击“隐私设置”下<清除浏览数据>按钮。

4.     在弹出的对话框中,选中“清除已保存的密码”,单击<清除浏览数据>按钮。

无。

 

·     告警统计短信配置

¡     启用告警统计短信:是否启用告警统计短信发送功能。

¡     发送短信时间间隔(分):每隔多长时间发送一次通知短信。

¡     系统异常的触发级别:当系统中该级别以上(含该级别)的未恢复告警数不为0时,发送的短信内容为系统异常短信内容;否则,发送的短信内容为系统正常短信内容。若设置为空,则发送的短信内容缺省为系统异常短信内容。

¡     电话号码:接收短信的手机号码。如果需要,请包括国家代码或者地区代码。

¡     系统正常短信内容:当系统正常时,短信通知的内容。

¡     系统异常短信内容:当系统异常时,短信通知的内容。

·     告警短信标题配置:在告警通过短信转发时,用于设置短信的开头内容。

·     告警短信内容格式配置:在告警通过短信转发时,用于设置短信的内容是告警名称还是告警内容。

·     关注挂牌设备\接口告警配置:指设备或者链路挂牌之后,它们的Trap是否还升级成告警。

·     转发挂牌设备\接口告警设置:指设备或者链路挂牌之后,它们的告警是否还需要转发。

·     告警邮件转发配置:是否启用通过邮件确认告警功能。

·     自动转发恢复告警配置:是否启用自动转发恢复告警功能。

·     License到期邮件提醒配置

启用该功能后,在License到期前会通过邮件提醒指定的用户。在启用此功能前,请正确配置邮件服务器。

¡     目的邮件地址:接收邮件的邮箱地址,最多支持5个。

¡     License到期提前提醒天数:License到期前会在指定天数开始发送提醒邮件。

·     定时删除离线设备配置

¡     启用定时删除离线设备:是否启用定时删除离线设备功能。

¡     离线设备管理策略:删除设备或者取消对设备的管理。

¡     离线设备的保留时长:当设备离线时间超出该时长之后,将根据定义的策略删除设备或者取消对设备的管理。

14.6.8  HTTPS访问配置

该功能主要用于配置HTTPS访问证书,配置完成后用户可通过HTTPS方式访问本系统。缺省“仅启用HTTPS访问”设置为否,用户可通过HTTP方式访问本系统。仅启用HTTPS访问后,必须配置访问证书,并采用HTTPS访问本系统。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“HTTPS访问配置”链接,进入HTTPS访问配置页面。

(3)     选择HTTPS访问类型:

·     Server端认证:指本系统Server端提供证书,用户可以上传证书以及设置证书对应的密码。

·     双向认证:是指本系统Server端与浏览器端相互认证,用户需要上传Server端证书以及对应密码,客户端证书的根证书以及对应密码。

(4)     配置如下参数:

¡     服务端证书文件:用于认证的服务端证书。

¡     服务端证书密码:用于认证的服务端证书密码。

¡     客户端根证书:用于认证的客户端证书的根证书。

¡     客户端根证书密码:用于认证的客户端证书的根证书密码。

(5)     单击<确定>按钮,完成HTTPS访问配置操作。配置完成之后,需要重启本系统使配置生效。

(6)     单击<恢复初始值>按钮,可以将误操作后的参数恢复到初始的配置。

14.6.9  邮件服务器配置

该功能主要完成对邮件服务器的配置,只有正确配置了邮件服务器才能够进行邮件通知,例如告警的邮件通知。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“邮件服务器配置”链接,进入邮件服务器配置页面。

(3)     选择邮件服务器类型:

·     类型为“默认邮件服务器”,需配置如下参数:

¡     邮件服务器地址:输入邮件服务器地址。

¡     邮件服务器端口:输入邮件服务器端口号,默认为25。

¡     邮件服务器要求安全连接(SSL/TLS):连接邮箱服务器时选择的安全连接为TLS、SSL或不使用安全连接,选择连接方式时可以自动切换到合适的端口。

¡     邮件服务器要求身份验证:对身份验证的选择应该与服务器上的配置保持一致。若服务器上配置了发邮件时需要身份验证,则在系统中配置邮件服务器时也需要选择身份验证,并需要输入发件人邮箱的用户名和密码。否则就无需选择身份验证。一般情况下服务器是不需要身份验证的。

¡     发件人邮件地址:输入发件人的邮箱地址。

·     类型为“其他邮件服务器”:即用户自定义的第三方邮件服务器,需要进行二次开发,方法如下:

a.     通过实现com.h3c.imc.res.mail.func.ThirdMailServerMgr接口中定义的方法,实现发送邮件的具体逻辑。

b.     使用文本编辑器打开/client/conf/commonThirdpartyAppContext.xml文件,增加实现com.h3c.imc.res.mail.func.ThirdMailServerMgr接口的类的配置信息。

c.     实现类编译为class文件后,生成jar包并放在/client/repository/commonthirdparty/jars目录下。

d.     重新启动本系统。

(4)     单击<邮箱测试>按钮,测试是否可以连接到邮件服务器以及验证用户名密码是否匹配。

(5)     单击<确定>按钮,完成配置邮件服务器操作。

14.6.10  短信业务中心配置

该功能主要用于配置短信发送功能的参数,以实现短信通知功能。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“短信业务中心配置”链接,进入短信业务中心配置页面。

用户可在四种短信发送方式中任选一种来发送短信。

2. 短信猫

使用短信猫作为发送方式效率很低,一分钟只能发送四条信息,可能会出现用户无法接收短信的现象。

参数说明如下:

·     短信猫网络制式:选择网络制式为GSM或CDMA。

·     短信中心名称:显示为“Center - 告警管理”,不可修改。

·     通信接口:Modem(短信猫)与短信业务中心服务器连接的虚拟端口。

·     通信速率(bps):Modem与短信业务中心服务器连接的通信速率,单位是bps。

·     国家代码:国家或者地区的代码,只能包含数字、“+”,例如86,+86。

·     短信中心号码:Modem上SIM卡归属地的短信中心号码。

3. 短信平台

对于批量发送短信的功能,建议使用短信平台来操作。

选择该方式时,短信内容必须以【xxx】签名开始,例如【H3C】。

Internet连接信息-连接方式:系统如何访问Internet,包括直接连接、HTTP代理和SOCKS代理。可通过点击“Internet连接配置”连接进行修改。

用户初次使用短信平台的序列号时,需要先点击“注册序列号”按钮,对该序列号进行注册。

(1)     单击页面下方的<注册序列号>按钮,进入注册序列号页面。

(2)     配置如下参数:

¡     序列号:由短信平台厂商提供,格式为XXXX-XXX-XXXX-XXXXX,区分大小写。

¡     序列号密码:输入序列号密码。

¡     序列号Key:若初次注册序列号,则需自定义填写序列号Key,并妥善保存。若非初次注册序列号,则需填写第一次注册时的序列号Key,否则会导致短信发送失败。

(3)     单击<确定>按钮,完成注册短信平台序列号操作。

说明

若注册序列号失败,并且返回错误码为-1100,则需要手动修改文件系统安装目录\client\repository\imc\jars\emay.jar中的config.properties文件内容后,重启系统。

因注册码的格式不同,修改的config.properties文件内容不同。序列号格式与config.properties文件内容对应如下:

·     3SDK-EMY-0130-XXXXX

url=http://sdkhttp.eucp.b2m.cn/sdk/SDKService?wsdl

·     9SDK-EMY-0999-XXXXX

url=http://sdk999ws.eucp.b2m.cn:8080/sdk/SDKService?wsdl

·     6SDK-EMY-6688-XXXXX

url=http://sdk4report.eucp.b2m.cn:8080/sdk/SDKService?wsdl

·     9SDK-EMY-0229-XXXXX

url=http://sdk229ws.eucp.b2m.cn:8080/sdk/SDKService?wsdl

如果仍存在问题,请联系序列号提供商。

 

4. 其他厂商短信平台:

“其他厂商短信平台”是指用户自定义的第三方短信平台,第三方短信平台接入U-Center有如下两种方式:

·     自定义接入:

需要进行二次开发,方法如下:

a.     需要实现com.h3c.imc.res.smsc.func.ThirdMsgMgr接口中定义的方法,实现发送短信的具体逻辑。

b.     使用文本编辑器打开<系统安装目录>/client/conf/commonThirdpartyAppContext.xml文件,增加实现com.h3c.imc.res.smsc.func.ThirdMsgMgr接口的类的配置信息。

c.     实现类编译为class文件后,生成jar包并将其放在<系统安装目录>/client/repository/commonthirdparty/jars目录下。

d.     重新启动系统。

·     通用配置接入:

只适用于第三方短信平台,提供的接口是使用HTTP的Web服务接口,U-Center根据接口要求通过发送简单的HTTP请求即可对接。

通用配置只配置与第三方短信平台对接的请求模板,请求要发送的内容和短信号码需使用变量进行替代:短信内容{smsContent},电话号码{smsNumber}。

a.     配置如下参数:

-     接口类型:请求使用HTTP协议类型。

-     发送方式:请求方式可选为GET或者POST请求方式。

-     编码格式:请求数据编码方式可选为UTF-8或者GBK。

-     地址:请求的URL地址。

若配置为GET请求,则参考配置格式为http://www.example.com:8080/path/serverServlet?mobile={smsNumber}&smsContent={smsContent}

若配置为POST请求,则参考配置格式为http://www.example.com:8080

-     属性:发送方式选择为POST时,可在此配置请求参数。

属性配置格式:key1=value1;key2=value2;。

-     测试号码:输入测试号码。

b.     单击<测试>按钮,测试通用第三方短信平台配置对接是否成功。

c.     单击<确定>按钮,完成配置通用第三方短信平台操作。

5. 邮件转短信:

使用该方式时,需要配置正确的邮件服务器信息,具体可参考14.6.9  邮件服务器配置。用户创建的收件人邮箱账户的用户名不能含有数字外的其他字符,正确例如8618800000000@XX.com,不能为+86-18800000000@XX.com

(1)     配置如下参数:

¡     收件人邮箱后缀:邮箱后缀必须是提供将邮件转换成短信功能的邮箱服务提供商的后缀。邮箱服务提供商可以将邮箱地址是“手机号码@邮箱后缀”的邮件转成短信发送给用户。

¡     去除美国国家区号和国际冠码:启用该功能时,会将接收短信的美国手机号去除国际冠码和国家区号,将邮件发送到“去除国际冠码和美国国家区号后的手机号@邮箱后缀”。如手机号+12345678901,去掉通用国际冠码“+”和美国的国家区号1后,变为2345678901。

(2)     单击<确定>按钮,完成配置邮件转短信操作。

14.6.11  微信公众平台

通过配置微信公众号,以实现U-Center与微信服务器的联通。微信公众平台是腾讯公司开发的,为微信用户提供服务的平台,微信公众号是通过微信平台官网申请的公众帐号,只能同时配置在一个微信开发平台使用。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“微信公众平台”链接,进入微信公众平台页面。

(3)     单击页面左上角的<增加>按钮,进入增加微信公众号页面。

(4)     配置如下参数:

¡     公众号名称:输入微信公众号的名称。

¡     描述:输入微信公众号的描述信息。

¡     类型:选择公众号的类型为订阅号、服务号或企业号。

¡     腾讯认证账号:选择是否为腾讯认证账号,该功能只支持经过腾讯认证的服务号、订阅号类型的微信公众号。

¡     以本系统作为微信公众号服务器:选择是否将本系统作为微信公众号的服务器,若选择“是”,则需要在微信公众平台官网中启用“开发者中心”,并配置“URL(服务器地址)”为本系统预定义的地址“http://u-center_host:port/imc/weChatServlet”,其中u-center_host为本系统服务器IP地址,port为端口号。

¡     Token:即令牌,本系统使用该参数判断请求消息是否来自微信公众平台。该参数可以任意配置但必须与微信公众平台官网中配置的Token保持一致,并且不同微信公众号的该参数不能相同。

¡     AppID:公众号的应用ID,在微信公众平台官网中启用“开发者中心”后由微信公众平台分配。本系统使用AppID和AppSecret与微信服务器通信。该值必须与微信公众平台官网中分配的AppID保持一致。

¡     AppSecret:公众号的应用密钥,在微信公众平台官网中启用“开发者中心”后由微信公众平台分配。本系统使用AppID和AppSecret与微信服务器通信。该值必须与微信公众平台官网中的AppSecret保持一致。

¡     CorpID:与企业微信平台上的企业ID值保持一致。

¡     CorpSecret:管理组的凭证密钥。与企业微信平台上应用的Secret值保持一致。

¡     AgentID:与企业微信平台上应用的AgentId值保持一致。

¡     AESKey:与企业微信平台上随机获取的EncodingAESKey值保持一致。

(5)     单击<确定>按钮,完成配置微信公众号操作。

14.6.12  工作时间配置

工作时间配置为管理员提供了自定义工作时间配置的功能,仅当被其他功能引用时才生效。例如:配置周期监视时需要引用工作时间,用于查看该时间范围内的性能数据。

工作时间包括如下类型:

·     工作日:对应一个时间段范围内的所有工作时间,以“周”为周期的工作日及以“日”为周期的工作时间,可指定生效日期范围。例如可以将一年中的所有周一至周五的8:00~18:00设置为工作时间;

·     特殊工作日:上述工作时间配置基础之上增加标准工作日以外的特殊工作日,例如可以根据实际需要将部分周六、周日设置为工作日;

·     节假日:上述工作时间配置基础之上增加非工作日期或时间,例如某年的元旦在周二,可以通过该配置将其配置为节假日。

特殊工作日和节假日为工作日的补充,在配置工作日过程中,可以引用已经配置好的特殊工作日及节假日数据,以形成一套完成的工作时间配置记录。

1. 增加工作日时间配置

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“工作时间配置”链接,默认进入工作日时间配置页签页面。

(3)     单击<增加>按钮,进入增加工作日时间配置页面。

(4)     配置工作日时间配置的基本信息,包括名称、描述、开始日期和结束日期。

(5)     单击<增加>按钮,在弹出窗口中配置详细的工作日时间。

(6)     选择特殊工作日时间配置和节假日时间配置是否生效。

(7)     单击<确定>按钮,完成增加工作日时间配置操作。

2. 特殊工作日时间配置

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“工作时间配置”链接,进入工作时间配置页面。

(3)     点击“特殊工作日时间配置”页签,进入特殊工作日时间配置页签页面。

(4)     单击<增加>按钮,进入增加特殊工作日时间配置页面。

(5)     配置特殊工作日时间配置的基本信息,包括日期和描述信息。

(6)     单击<增加>按钮,在弹出窗口中配置开始时间和结束时间。

(7)     单击<确定>按钮,完成增加特殊工作日时间配置操作。

3. 增加节假日时间配置

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     在系统配置区域点击“工作时间配置”链接,进入工作时间配置页面。

(3)     点击“节假日时间配置”页签,进入特殊节假日时间配置页签页面。

(4)     单击<增加>按钮,进入增加特殊节假日时间配置页面。

(5)     选择日期,并输入描述信息。

(6)     选择节假日分类为“全天”或“分段”。若选择“分段”,则需要单击<增加>按钮,在弹出窗口中配置开始时间和结束时间。

(7)     单击<确定>按钮,完成增加节假日时间配置操作。

14.6.13  数据收集

数据收集为管理员提供了收集设备配置信息、系统日志和资源数据库信息的功能,并可以将上述信息通过Email、FTP等多种方式提交给指定的邮件地址或服务器的指定目录。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     点击系统配置区域的“数据收集”链接,进入数据收集页面。

(3)     输入基本信息,包括公司名称、联系电话等。

(4)     输入提交配置信息:包括文件压缩名、处理方式、邮件地址信息或FTP服务器信息等。

提交配置信息用于把收集的数据文件通过Email发送到指定的邮箱、通过Email或FTP、SFTP上传到指定服务器的指定目录下或者保存到本系统服务器上指定的目录下或本系统主服务器上指定的目录下。

(5)     在设备信息区域勾选需要收集的设备信息,并单击<选择设备>按钮,在弹出窗口中选择需要收集信息的设备。

设备信息具体说明如下:

¡     Debug信息:在设备上执行Debug命令后,收集到的故障测试结果信息。

¡     设备配置信息:该信息主要用于收集设备上保存的配置文件。当设备发生故障时,可以通过收集设备配置信息,核对设备配置是否存在问题。若收集设备配置信息,每次最多选择50台设备。

¡     设备崩溃日志和崩溃数据:该信息主要包括设备产生的崩溃日志和堆栈函数信息,用于分析设备发生故障的原因,找出软硬件问题。

¡     邻居列表:该信息指通过LLDP协议发现的设备二层邻居信息。主要收集与该设备直连的网络设备的MAC地址和IP地址信息。

¡     接入终端信息:该信息主要用于收集交换机接口上学习到的MAC地址和IP地址信息。

¡     设备资产信息:该信息主要收集网络资产管理组件中记录的设备资产信息,如设备上存在哪些单板、接口等。

¡     执行命令:使用该功能可以向设备下发多条命令,命令间用“;”区隔,并收集命令执行结果。

(6)     在本系统信息区域中勾选需要收集的信息,包括如下:

¡     资源数据库(拓扑信息):用于收集系统资源组件的数据库文件,主要包括系统管理的设备、用户以及拓扑等信息。

¡     收集本系统日志(1-90天)。

¡     二层拓扑内存信息。

(7)     单击<选择文件>按钮,添加说明性文件,附件大小不得超过5M,且附件名不能包含中文字符。

(8)     单击<确定>按钮,完成配置操作,转到结果界面,等待数据收集完成。

14.6.14  全部告警操作

支持对系统接收到的所有告警进行删除、恢复和确认操作。

(1)     点击“系统管理”页签,进入系统管理页面。

(2)     点击系统配置区域的“全部告警操作”链接,进入全部告警操作页面。

(3)     选择要进行的操作,包括如下:

¡     全部删除:将所有的告警、Trap删除。

¡     全部恢复:将所有的告警变为恢复状态。

¡     全部确认:将所有的告警变为确认状态。

(4)     单击<确定>按钮,完成操作。

说明

·     只有管理员才可以进行删除、恢复和确认全部告警的操作。

·     在执行全部告警的相关操作过程中,系统将不再接收告警,不能执行删除、恢复和确认操作。

·     由于系统中告警数量可能很多,删除、恢复和确认全部告警的时间可能较长,请耐心等待。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们